← volver
CVE-2022-32506

CVE-2022-32506

CVSS 6.4 MEDIUMEPSS 0.4%CWE-1263
En resumen

Un atacante con acceso físico al circuito de las cerraduras inteligentes Nuki puede usar funciones de depuración para controlar el procesador del dispositivo, acceder o modificar su firmware y datos almacenados. Esta vulnerabilidad requiere abrir el dispositivo, pero permite comprometer completamente la seguridad de la cerradura.

Detalle técnico

La vulnerabilidad explota interfaces SWD (Serial Wire Debug) expuestas en dispositivos Nuki afectados, permitiendo a un atacante con acceso físico depurar el procesador ARM, leer/escribir memoria flash interna y externa, y modificar la ejecución del firmware. Afecta Smart Lock 2.0, 3.0 y Bridge v1/v2 anteriores a las versiones de parche especificadas, posibilitando ejecución arbitraria de código y extracción de credenciales.

Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered on certain Nuki Home Solutions devices. An attacker with physical access to the circuit board could use the SWD debug features to control the execution of code on the processor and debug the firmware, as well as read or alter the content of the internal and external flash memory. This affects Nuki Smart Lock 3.0 before 3.3.5, Nuki Smart Lock 2.0 before 2.12.4, as well as Nuki Bridge v1 before 1.22.0 and v2 before 2.13.2.
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →