CVE-2021-27289
Une vulnérabilité de rejeu a été découverte dans un kit domotique Zigbee fabriqué par Ksix (Module passerelle Zigbee = v1.0.3, Capteur de porte = v1.0.7,...
- Publié
- 15 avr. 2025
- Mise à jour
- 16 avr. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HFaible · 30 prochains jours
- Percentile
- 56,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de rejeu a été découverte dans un kit domotique Zigbee fabriqué par Ksix (Module passerelle Zigbee = v1.0.3, Capteur de porte = v1.0.7, Capteur de mouvement = v1.0.12), où le mécanisme anti-rejeu Zigbee — basé sur le champ compteur de trames — est implémenté de manière incorrecte. Par conséquent, un attaquant à portée sans fil peut renvoyer des paquets capturés avec un numéro de séquence plus élevé, que les appareils acceptent à tort comme des messages légitimes. Cela permet d'injecter des commandes usurpées sans authentification, déclenchant de fausses alertes et induisant l'utilisateur en erreur via des notifications dans l'application mobile utilisée pour surveiller le réseau.
Sources
1CVE-2021-27289: Contournement de la protection de rejeu sur les appareils Zigbee Ksix
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.