PT-2025-3692 · Zigbee · Zigbee

CVE-2024-7322

·

Publicado

2025-01-15

·

Atualizado

2025-01-15

CVSS v3.1

5.8

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ZigBee (versões afetadas não especificadas)
Descrição Um coordenador, roteador ou dispositivo final ZigBee pode alterar seu ID de nó ao receber uma resposta de reingresso criptografada não solicitada. Essa alteração no ID de nó causa uma Negação de Serviço (DoS). Para se recuperar desse DoS, a rede deve ser restabelecida.
Recomendações Para resolver o problema, a rede deve ser restabelecida após a ocorrência de uma Negação de Serviço (DoS). Como solução alternativa temporária, considere desabilitar a recepção de respostas de reingresso criptografadas não solicitadas até que uma correção esteja disponível. Restrinja o acesso à rede para minimizar o risco de exploração.

Correção

DoS

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7322

Produtos afetados

Zigbee