漏洞信息
# Zigbee设备拒绝服务漏洞
## 概述
Zigbee无线协处理器(RCP)在高Zigbee流量情况下无法向主机系统(CPCd)发送消息,导致拒绝服务(DoS)攻击。
## 影响版本
使用SiLabs EmberZNet Zigbee协议栈的Zigbee RCP设备。
## 细节
当Zigbee RCP设备遭遇大量Zigbee通信流量时,其与主机系统(如CPCd)之间的消息传递机制发生故障,无法继续发送数据或状态更新。
## 影响
- 导致主机系统无法接收到RCP设备的数据,服务中断。
- 必须通过**硬重置**才能恢复设备正常操作。
- 构成潜在的拒绝服务(DoS)安全隐患,攻击者可能通过制造大量Zigbee流量实现设备瘫痪。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
DoS in Zigbee device due to heavy traffic
漏洞描述信息
A Zigbee Radio Co-Processor (RCP), which is using SiLabs EmberZNet Zigbee stack, was unable to send messages to the host system (CPCd) due to heavy Zigbee traffic, resulting in a Denial of Service (DoS) attack, Only hard reset will bring the device to normal operation
CVSS信息
N/A
漏洞类别
加锁机制不恰当
漏洞标题
Silicon Labs Zigbee EmberZNet SDK 安全漏洞
漏洞描述信息
Silicon Labs Zigbee EmberZNet SDK是美国Silicon Labs公司的一个用于开发Zigbee网络的软件开发工具包 Silicon Labs Zigbee EmberZNet SDK存在安全漏洞,该漏洞源于高流量导致消息发送失败,可能导致拒绝服务攻击。
CVSS信息
N/A
漏洞类别
其他