← volver
CVE-2023-41095

Keys Stored in Plaintext on Secure Vault High for Silabs OpenThread devices

CVSS 6.8 MEDIUMEPSS 0.2%CWE-312
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.8EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 oct 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Missing Encryption of Security Keys vulnerability in Silicon Labs OpenThread SDK on 32 bit, ARM (SecureVault High modules) allows potential modification or extraction of network credentials stored in flash. This issue affects Silicon Labs OpenThread SDK: 2.3.1 and earlier.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
silabs.com · OpenThread SDK

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →