Matter 安全漏洞(CVE-2023-42189)
CVE编号
CVE-2023-42189利用情况
暂无补丁情况
N/A披露时间
2023-10-10漏洞描述
连接标准联盟Matter官方SDK v.1.1.0.0、Nanoleaf Light strip v.3.5.10、Govee LED Strip v.3.00.42、switchBot Hub2 v.1.0-0.8、Phillips hue hub v.1.59.1959097030和yeelight智能台灯v.1.12.69存在不安全的权限漏洞。攻击者可以通过精心设计的脚本利用KeySetRemove函数造成拒绝服务攻击。解决建议
"将组件 project-chip/connectedhomeip 升级至 sve_23_09/rc1 及以上版本"受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | eve | eve_door_and_window_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | govee | led_strip_firmware | 3.00.42 | - | |||||
运行在以下环境 | |||||||||
系统 | nanoleaf | lightstrip_firmware | 3.5.10 | - | |||||
运行在以下环境 | |||||||||
系统 | orein | smart_bulb_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | phillips | hue_hub_firmware | 1.59.1959097030 | - | |||||
运行在以下环境 | |||||||||
系统 | switchbot | hub2_firmware | 1.0-0.8 | - | |||||
运行在以下环境 | |||||||||
系统 | tapo | mini_smart_wi-fi_plug_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | smart_plug_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | yeelight | smart_lamp_firmware | 1.12.69 | - | |||||
运行在以下环境 | |||||||||
硬件 | eve | eve_door_and_window | - | - | |||||
运行在以下环境 | |||||||||
硬件 | govee | led_strip | - | - | |||||
运行在以下环境 | |||||||||
硬件 | nanoleaf | lightstrip | - | - | |||||
运行在以下环境 | |||||||||
硬件 | orein | smart_bulb | - | - | |||||
运行在以下环境 | |||||||||
硬件 | phillips | hue_hub | - | - | |||||
运行在以下环境 | |||||||||
硬件 | switchbot | hub2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tapo | mini_smart_wi-fi_plug | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | smart_plug | - | - | |||||
运行在以下环境 | |||||||||
硬件 | yeelight | smart_lamp | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-732 | 关键资源的不正确权限授予 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论