A-00000512 Silicon Labs Security Advisory
●主题:多协议环境中的拒绝服务-OpenThread边界路由器+Z3网关
●CVSS严重程度:中等
●受影响的产品
■受影响的商品汇总如下表所示:
▲基于EFR32的SoC和运行多协议RCP的相关模块
▲基于EFR33的SoC和执行多协议RCPs的相关模块
●CVE ID
■CVE-2024-017[1]已被保留用于此漏洞。
●技术摘要
■在多协议环境中,例如与Z3网关结合的OpenThread边界路由器(OTBR),OpenThread进程可能会被迫等待发送数据,直到Zigbee进程完成数据发送。在此期间,OpenThread进程的数据被缓冲。当通道空闲时,Thread数据会从缓冲区中解包,但用于解包数据的位置不正确。
■发生这种情况的一种可能方式是强制大量的Zigbee流量。这种类型的高流量可能是由大量Zigbee终端设备在短时间内加入网络而恶意造成的。这可能会导致拒绝服务(DOS)攻击。
■观察到的影响是,由于对损坏数据的错误处理不当,主机平台上运行的OTBR进程意外终止。
●修复/解决方法
■下载/更新GSDK或SiSDK[2]以及升级项目以使用新的GSDK或SixSDK版本[3]的说明可以在Simplicity Studio用户指南中找到
■以下SDK版本解决了该漏洞。始终建议客户升级到最新的SDK版本。
▲基于EFR32的SoC和运行多协议RCP的相关模块
世强先进(深圳)科技股份有限公司 | |
世强硬创平台www.sekorm.com | |
世强硬创平台电子商城www.sekorm.com/supply/ | |
世强硬创平台www.sekorm.com | |
世强硬创平台www.sekorm.com |
- +1 Like
- Add to Favorites
All reproduced articles on this site are for the purpose of conveying more information and clearly indicate the source. If media or individuals who do not want to be reproduced can contact us, which will be deleted.
Recommend
Silicon Labs Z-Wave Zniffer Software Release Note
2019-09-20 - Development Environment(Software/Firmware)
ZDB5202,400 SERIES,300 SERIES,500 SERIES
UG392: Using Silicon Labs Green Power with Zigbee EmberZNet PRO
2025/01/01 - Application note & Design Guide
查看更多版本
Failure to update BT Mesh Replay Protection List vulnerability Silicon Labs Security Advisory
2024-JUN-06 - Development Environment(Software/Firmware)
Silicon Labs Z-Wave Security Advisory
Development Environment(Software/Firmware)
700 SERIES,500 SERIES
Silicon Labs Security Advisory A-00000506
2024-APR-11 - Development Environment(Software/Firmware)
WGM160P
AN1330: Silicon Labs Wi-SUN Mesh Network Performance
2023/1/27 - Application note & Design Guide
查看更多版本
Electronic Mall
Integrated Circuits
Discrete Components
Connectors & Structural Components
Assembly UnitModules & Accessories
Power Supplies & Power Modules
Electronic Materials
Instrumentation & Test Kit
Electrical Tools & Materials
Mechatronics
Processing & Customization