Unknown · Sciener Locks · CVE-2023-7017
**Nome do software vulnerável e versões afetadas**
Fechaduras Sciener (versões afetadas não especificadas)
**Descrição**
O mecanismo de atualização de firmware das fechaduras não autentica nem valida as atualizações de firmware quando estas são transmitidas através do serviço Bluetooth Low Energy. Um invasor pode enviar uma solicitação de desafio com um comando para preparar uma atualização, em vez de uma solicitação de desbloqueio, o que permite que o invasor comprometa o dispositivo.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.