CVE-2021-27289
Eine Schwachstelle für Replay-Angriffe wurde in einem von Ksix hergestellten Zigbee-Smart-Home-Kit entdeckt (Zigbee Gateway Module = v1.0.3, Door Sensor =...
- Veröffentlicht
- 15.04.2025
- Aktualisiert
- 16.04.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 56,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle für Replay-Angriffe wurde in einem von Ksix hergestellten Zigbee-Smart-Home-Kit entdeckt (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12), bei dem der Zigbee-Anti-Replay-Mechanismus – der auf dem Frame-Counter-Feld basiert – nicht ordnungsgemäß implementiert ist. Dadurch kann ein Angreifer in Funkreichweite erfasste Pakete mit einer höheren Sequenznummer erneut senden, die die Geräte fälschlicherweise als legitime Nachrichten akzeptieren. Dies ermöglicht das Einschleusen gefälschter Befehle ohne Authentifizierung, was falsche Alarme auslöst und den Benutzer über Benachrichtigungen in der zur Überwachung des Netzwerks verwendeten mobilen Anwendung in die Irre führt.
Quellen
1CVE-2021-27289: Umgehung des Wiedergabeschutzes auf Ksix Zigbee-Geräten
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.