一、 漏洞 CVE-2025-1221 基础信息
漏洞信息
                                        # Zigbee设备拒绝服务漏洞

## 概述

Zigbee无线协处理器(RCP)在高Zigbee流量情况下无法向主机系统(CPCd)发送消息,导致拒绝服务(DoS)攻击。

## 影响版本

使用SiLabs EmberZNet Zigbee协议栈的Zigbee RCP设备。

## 细节

当Zigbee RCP设备遭遇大量Zigbee通信流量时,其与主机系统(如CPCd)之间的消息传递机制发生故障,无法继续发送数据或状态更新。

## 影响

- 导致主机系统无法接收到RCP设备的数据,服务中断。  
- 必须通过**硬重置**才能恢复设备正常操作。  
- 构成潜在的拒绝服务(DoS)安全隐患,攻击者可能通过制造大量Zigbee流量实现设备瘫痪。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
DoS in Zigbee device due to heavy traffic
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Zigbee Radio Co-Processor (RCP), which is using SiLabs EmberZNet Zigbee stack, was unable to send messages to the host system (CPCd) due to heavy Zigbee traffic, resulting in a Denial of Service (DoS) attack, Only hard reset will bring the device to normal operation
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
加锁机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Silicon Labs Zigbee EmberZNet SDK 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Silicon Labs Zigbee EmberZNet SDK是美国Silicon Labs公司的一个用于开发Zigbee网络的软件开发工具包 Silicon Labs Zigbee EmberZNet SDK存在安全漏洞,该漏洞源于高流量导致消息发送失败,可能导致拒绝服务攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-1221 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-1221 的情报信息
四、漏洞 CVE-2025-1221 的评论

暂无评论


发表评论