« Volver al listado

CVE-2023-7009

Estado: AplazadaAlta (8.2)—

Algunas cerraduras basadas en Sciener admiten el procesamiento de mensajes de texto plano a través de Bluetooth Low Energy, lo que permite pasar comandos maliciosos sin cifrar a la cerradura. Estos comandos maliciosos, de menos de 16 bytes de longitud, serán procesados por la cerradura como si fueran comunicaciones cifradas. Un atacante puede aprovechar aún más esto para comprometer la integridad del bloqueo.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2023-7009",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2023-7009",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "poc"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-08-26T15:09:45.609770Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 4.2,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "cret@cert.org",
      "affectedData": [
        {
          "vendor": "Sciener",
          "product": "Kontrol Lux",
          "versions": [
            {
              "status": "affected",
              "version": "6.5.x",
              "versionType": "custom",
              "lessThanOrEqual": "6.5.07"
            }
          ]
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:sciener:kontrol_lux_firmware:6.5:*:*:*:*:*:*:*"
          ],
          "vendor": "sciener",
          "product": "kontrol_lux_firmware",
          "versions": [
            {
              "status": "affected",
              "version": "6.5",
              "versionType": "custom",
              "lessThanOrEqual": "6.5.07"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-03-15T17:15:07.810",
  "references": [
    {
      "url": "https://alephsecurity.com/2024/03/07/kontrol-lux-lock-2/",
      "source": "cret@cert.org"
    },
    {
      "url": "https://alephsecurity.com/2024/03/07/kontrol-lux-lock-2/",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.kb.cert.org/vuls/id/949046",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "Some Sciener-based locks support plaintext message processing over Bluetooth Low Energy, allowing unencrypted malicious commands to be passed to the lock. These malicious commands, less then 16 bytes in length, will be processed by the lock as if they were encrypted communications. This can be further exploited by an attacker to compromise the lock's integrity."
    },
    {
      "lang": "es",
      "value": "Algunas cerraduras basadas en Sciener admiten el procesamiento de mensajes de texto plano a través de Bluetooth Low Energy, lo que permite pasar comandos maliciosos sin cifrar a la cerradura. Estos comandos maliciosos, de menos de 16 bytes de longitud, serán procesados por la cerradura como si fueran comunicaciones cifradas. Un atacante puede aprovechar aún más esto para comprometer la integridad del bloqueo."
    }
  ],
  "lastModified": "2026-06-17T06:51:51.670",
  "sourceIdentifier": "cret@cert.org"
}