安全研究

安全漏洞
Z-Wave拒绝服务漏洞(CVE-2020-9057)

发布日期:2022-01-10
更新日期:2022-04-18

受影响系统:
Z-Wave Z-Wave
描述:
CVE(CAN) ID: CVE-2020-9057

Z-Wave是一种主要用于家庭自动化的无线通信协议。它是一种网状网络,使用低耗能无线电波在设备与设备间进行通信,从而无线控制家中电器和其他设备,例如控制照明、安全系统、恒温器、窗户、锁、游泳池和车库门开启器。
Z-Wave存在拒绝服务漏洞,该漏洞源于Silicon Labs 100、200和300系列芯片组不支持加密功能。无线电范围内的攻击者可利用该漏洞接管设备或导致设备拒绝服务。

<**>

建议:
厂商补丁:

Z-Wave
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://www.kb.cert.org/vuls/id/142629

浏览次数:649
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障