Silicon Labs EFR32xxx parts with classic key storage do not use hardware accelerated AES-CCM
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los dispositivos Silicon Labs Ember ZNet usaban cifrado más lento por software en lugar de utilizar las características de seguridad integradas en el hardware, dejándolos vulnerables a ataques que analizan el consumo de energía y señales electromagnéticas durante la criptografía.
Ember ZNet versiones 7.2.0 hasta 7.4.0 no utilizaban AES-CCM con aceleración de hardware, confiando en implementación por software. Esto aumenta la susceptibilidad a ataques de canal lateral (análisis electromagnético y análisis diferencial de potencia) que explotan características físicas del proceso de cifrado. La vulnerabilidad afecta configuraciones de almacenamiento de claves clásico en partes EFR32xxx.