CVE-2021-27289
Uma vulnerabilidade de ataque de repetição foi descoberta em um kit de casa inteligente Zigbee fabricado pela Ksix (Zigbee Gateway Module = v1.0.3, Door...
- Publicado
- 15 de abr. de 2025
- Atualizado
- 16 de abr. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 56,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de ataque de repetição foi descoberta em um kit de casa inteligente Zigbee fabricado pela Ksix (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12), em que o mecanismo anti-replay do Zigbee — baseado no campo de contador de quadros — é implementado de forma inadequada. Como resultado, um atacante dentro do alcance sem fio pode reenviar pacotes capturados com um número de sequência mais alto, que os dispositivos aceitam incorretamente como mensagens legítimas. Isso permite que comandos falsificados sejam injetados sem autenticação, provocando alertas falsos e enganando o usuário por meio de notificações no aplicativo móvel usado para monitorar a rede.
Fontes
1CVE-2021-27289: Bypass de Proteção de Reprodução em dispositivos Ksix Zigbee
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.