CVE-2021-27289
Se descubrió una vulnerabilidad de ataque de repetición en Zigbee smart home kit manufactured by Ksix (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7,...
- Publicado
- 15 abr 2025
- Actualizado
- 16 abr 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 56,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió una vulnerabilidad de ataque de repetición en Zigbee smart home kit manufactured by Ksix (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12), donde el mecanismo antirreproducción de Zigbee, basado en el campo contador de tramas, está implementado incorrectamente. Como resultado, un atacante dentro del alcance inalámbrico puede reenviar paquetes capturados con un número de secuencia mayor, que los dispositivos aceptan incorrectamente como mensajes legítimos. Esto permite inyectar comandos falsificados sin autenticación, lo que genera alertas falsas y engaña al usuario mediante notificaciones en la aplicación móvil utilizada para monitorear la red.
Fuentes
1CVE-2021-27289: Bypass de Protección de Reproducción en dispositivos Ksix Zigbee
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.