CVE-2021-27289
Ksix द्वारा निर्मित एक Zigbee स्मार्ट होम किट (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12) में एक रीप्ले हमला भेद्यता खोजी गई, जहाँ Zigbee एंटी-रीप्ले तंत्र - जो...
- प्रकाशित
- 15 अप्रैल 2025
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ksix द्वारा निर्मित एक Zigbee स्मार्ट होम किट (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12) में एक रीप्ले हमला भेद्यता खोजी गई, जहाँ Zigbee एंटी-रीप्ले तंत्र - जो फ्रेम काउंटर फ़ील्ड पर आधारित है - को अनुचित रूप से लागू किया गया है। परिणामस्वरूप, वायरलेस रेंज के भीतर एक हमलावर उच्च अनुक्रम संख्या के साथ कैप्चर किए गए पैकेटों को पुनः भेज सकता है, जिन्हें डिवाइस गलत तरीके से वैध संदेशों के रूप में स्वीकार कर लेते हैं। यह बिना प्रमाणीकरण के नकली कमांड इंजेक्ट करने की अनुमति देता है, जिससे झूठे अलर्ट उत्पन्न होते हैं और नेटवर्क की निगरानी के लिए उपयोग किए जाने वाले मोबाइल एप्लिकेशन में सूचनाओं के माध्यम से उपयोगकर्ता को गुमराह किया जाता है।
स्रोत
1CVE-2021-27289: Ksix Zigbee उपकरणों पर प्लेबैक सुरक्षा बाइपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।