Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Levaronsky

#24373de 53,640
9.8CVSS total
Vulnerabilidades · 1
PT-2024-15180
9.8
2024-03-15
Unknown · Sciener Locks · CVE-2023-7017
**Nome do software vulnerável e versões afetadas** Fechaduras Sciener (versões afetadas não especificadas) **Descrição** O mecanismo de atualização de firmware das fechaduras não autentica nem valida as atualizações de firmware quando estas são transmitidas através do serviço Bluetooth Low Energy. Um invasor pode enviar uma solicitação de desafio com um comando para preparar uma atualização, em vez de uma solicitação de desbloqueio, o que permite que o invasor comprometa o dispositivo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.