Hoermann BiSecur设备密钥获取漏洞
CVE编号
CVE-2017-17910利用情况
暂无补丁情况
N/A披露时间
2017-12-30漏洞描述
Hoermann BiSecur devices是德国霍曼(Hoermann)公司的一款防盗门遥控器设备。 Hoermann BiSecur设备2018之前版本中存在安全漏洞。攻击者可通过记录单个无线电广播利用该漏洞拦截BiSecur发射器和接收器之间的无线电帧,获取加密的数据包和32位的序列号,获取加密密钥并解密拦截的数据包。解决建议
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:http://www.hoermann.cn/
参考链接 |
|
---|---|
https://docs.wixstatic.com/ugd/28ba71_6ecc3158975a484d827e935edda4fa17.pdf | |
https://www.trustworks.at/publications |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | hoermann | hs5-868-bs_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | hoermann | hse1-868-bs_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | hoermann | hse2-868-bs_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | hoermann | hs5-868-bs | - | - | |||||
运行在以下环境 | |||||||||
硬件 | hoermann | hse1-868-bs | - | - | |||||
运行在以下环境 | |||||||||
硬件 | hoermann | hse2-868-bs | - | - |
- 攻击路径 相邻
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-330 | 使用不充分的随机数 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论