← volver
CVE-2022-32506mediumCWE-1263

CVE-2022-32506

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.4epss 0.4%
probabilidad de explotación
0.4%top 64% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un atacante con acceso físico al circuito de las cerraduras inteligentes Nuki puede usar funciones de depuración para controlar el procesador del dispositivo, acceder o modificar su firmware y datos almacenados. Esta vulnerabilidad requiere abrir el dispositivo, pero permite comprometer completamente la seguridad de la cerradura.

Detalle técnico

La vulnerabilidad explota interfaces SWD (Serial Wire Debug) expuestas en dispositivos Nuki afectados, permitiendo a un atacante con acceso físico depurar el procesador ARM, leer/escribir memoria flash interna y externa, y modificar la ejecución del firmware. Afecta Smart Lock 2.0, 3.0 y Bridge v1/v2 anteriores a las versiones de parche especificadas, posibilitando ejecución arbitraria de código y extracción de credenciales.

Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered on certain Nuki Home Solutions devices. An attacker with physical access to the circuit board could use the SWD debug features to control the execution of code on the processor and debug the firmware, as well as read or alter the content of the internal and external flash memory. This affects Nuki Smart Lock 3.0 before 3.3.5, Nuki Smart Lock 2.0 before 2.12.4, as well as Nuki Bridge v1 before 1.22.0 and v2 before 2.13.2.
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a