CVE-2022-32506
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um invasor com acesso físico ao circuito das fechaduras inteligentes Nuki pode usar recursos de debug para controlar o processador do dispositivo, acessar ou modificar seu firmware e dados armazenados. Essa vulnerabilidade exige abrir o dispositivo, mas permite comprometer completamente a segurança da fechadura.
A vulnerabilidade explora interfaces SWD (Serial Wire Debug) expostas em dispositivos Nuki afetados, permitindo a um invasor com acesso físico fazer debug do processador ARM, ler/escrever memória flash interna e externa, e modificar a execução do firmware. Afeta Smart Lock 2.0, 3.0 e Bridge v1/v2 antes das versões de patch especificadas, possibilitando execução arbitrária de código e extração de credenciais.