silabs.com
- Tổng số sản phẩm trong hệ sinh thái
- 48
- Tổng số lỗ hổng (90 ngày)
- 11
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 17/09/2026, silabs.com ghi nhận 11 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 4 sản phẩm, trong đó 8 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, WiseConnect là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái silabs.com, với 6 lỗ hổng, chiếm khoảng 54,55% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-16769RS9116W/SiWx917 plaintext pause encryption request causes DOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiseCnnect | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65936RS9116W/SiWx917 malformed packet with increased length field causes memory leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiseConnect | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65935Bypassing passkey entry in legacy pairing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiseConnect | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65934BT122 plaintext pause encryption request causes DOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBT122 | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65933BT122 malformed packet with increased length field causes memory leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBT122 | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65932BT122 stops advertising | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBT122 | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19293SMP security request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiseConnect | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19292Bluetooth re-pairing with legitimate device can use lower security level | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiseConnect | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19291Bluetooth re-pairing can use a lower security level than previous | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiseConnect | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-16101forced re-pairing with already bonded device | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiseConnect | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4930DPA Countermeasures weakening on Series 3 devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8676 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14972Insufficient DPA countermeasure reseeding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành15/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11571Command Execution vulnerability in Simplicity Installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity Studio v5 | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-14055Integer underflow in Secure NCP host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSimplicity SDK, Gecko SDK | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-14547ECJ-PAKE Integer Underflow Vulnerability in Silicon Labs PSA Crypto and SE Manager APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0619Integer Wraparound DoS in Silicon Labs Matter Implementation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSilicon Labs Matter | Ngày phát hành12/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11004Reflected XSS vulnerability in Simplicity Device Manager tool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity Device Manager | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-7432DPA countermeasures not reseeded under certain conditions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành09/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-12131Truncated 802.15.4 packet leads to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet SDK | Ngày phát hành05/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-7964Zigbee Router Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSilicon Labs Zigbee Stack | Ngày phát hành30/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-10933Silicon Labs Z-Wave Protocol Controller Integer underflow vulnerability leads to out of bounds read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngZ-Wave Protocol Controller | Ngày phát hành05/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12986Denial of Service Vulnerability in Silicon Labs WF200 and WGM160P Devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko SDK | Ngày phát hành04/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10285Simplcity Device Manager exposes NTLMv2 hash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity Studio V6 | Ngày phát hành04/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4321DoS in RS9116W-WiSeConnect L2CAP protocol due to reception of malformed packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRS9116W | Ngày phát hành17/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10693Silicon Labs Z-Wave PIR Sensor Joins Network as Non-Secure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSilicon Labs Z-Wave SDK | Ngày phát hành31/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-8414Zigbee Green Power Host Buffer Overflow Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-7448Man in the middle (MitM) attack vulnerability in Wi-SUN library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWi-SUN Stack | Ngày phát hành12/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-1394Denial of Service (DoS) vulnerabilitiey in Zigbee library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngZigbee Stack | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1221DoS in Zigbee device due to heavy traffic | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngZigbee | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2329High traffic causes corrupt SPI packets in OpenThread leading to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenThread | Ngày phát hành25/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3873Buffer overflow in Si91x crypto APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiseConnect | Ngày phát hành25/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3301DPA Countermeasures Unavailable for Certain Cryptographic Operations on Series 2 Devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSeries 2 SoCs and associated modules | Ngày phát hành29/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-6351Malformed packet leads to denial of service in NWK/APS layer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiSDK | Ngày phát hành28/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9499Uncontrolled search path can lead to DLL hijacking in USBXpress Win 98SE Dev Kit installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUSBXpress Win 98SE Dev Kit | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9498Uncontrolled search path can lead to DLL hijacking in USBXpress SDK installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUSBXpress SDK | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9497Uncontrolled search path can lead to DLL hijacking in USBXpress 4 SDK installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUSBXpress 4 SDK | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9496Uncontrolled search path can lead to DLL hijacking in USBXpress Dev Kit installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUSBXpress Dev Kit | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9495Uncontrolled search path can lead to DLL hijacking in CP210x VCP Windows installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCP210x VCP Windows | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9494Uncontrolled search path can lead to DLL hijacking in CP210 VCP Win 2k installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCP210 VCP Win 2k | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9493Uncontrolled search path can lead to DLL hijacking in ToolStick installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngToolStick | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9492Uncontrolled search path can lead to DLL hijacking in Flash Programming Utility installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlash Programming Utility | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9491Uncontrolled search path can lead to DLL hijacking in Configuration Wizard 2 installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConfiguration Wizard 2 | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9490Uncontrolled search path can lead to DLL hijacking in Silicon Labs IDE installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSilicon Labs IDE (8-bit) | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-7322Dos in ZigBee device due to unsolicited encrypted rejoin response | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành15/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6352Malformed packet leads to denial of service in APS layer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiSDK | Ngày phát hành13/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10106Ember ZNet buffer overflow in 'packet handoff' plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmber ZNet SDK | Ngày phát hành09/01/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-6350EmberZNet malformed MAC layer packet leads to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành08/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8361DoS caused due to wrong hash length returned for SHA2/224 algorithm | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWiSeConnect SDK | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-7139Denial of Service in Silicon Labs RS9116 Bluetooth SDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRS9116 Bluetooth SDK | Ngày phát hành19/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7138Denial of Service in Silicon Labs RS9116 Bluetooth SDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRS9116 Bluetooth SDK | Ngày phát hành19/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7137Denial of Service in Silicon Labs RS9116 Bluetooth SDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRS9116 Bluetooth SDK | Ngày phát hành19/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6657BLE peripheral DoS after few cycles of connect/disconnects | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEFR32 BLE SDK | Ngày phát hành11/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2502Failure to update the tamper reset cause register when a tamper event occurs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSE Firmware | Ngày phát hành29/08/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-3017Denial of service in multi-protocol gateway - Zigbee + Thread | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiSDK | Ngày phát hành27/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3043Zigbee co-ordinator realignment packet may lead to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmber ZNet SDK | Ngày phát hành27/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4013Failure to update BT Mesh Replay Protection List | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko SDK | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3052Z/IP Gateway S2 Nonce Get Denial of Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngZ/IP Gateway SDK | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3051Z/IP Gateway Device Reset Locally Denial of Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZ/IP Gateway SDK | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51393Potential DoS due to BusFault and Assert in Ember ZNet legacy packet buffer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEmber ZNet SDK | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51394Potential DoS for EFR32xxx parts in high traffic environments due to null buffer dereference / crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmber ZNet SDK | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51392Silicon Labs EFR32xxx parts with classic key storage do not use hardware accelerated AES-CCM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmber ZNet SDK | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6640Silicon Labs PC Controller v5.54.0 and Earlier Denial of Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPC Controller | Ngày phát hành21/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6533Silicon Labs PC Controller Denial of Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPC Controller | Ngày phát hành21/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-22473Uninitialized TRNG used for ECDSA after EM2/EM3 sleep for VSE devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành21/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0240Silicon Labs EFR32 Bluetooth stack denial of service when sending notifications to multiple clients | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành15/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6874Zigbee Unauthenticated DoS via NWK Sequence number manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6387Incorrect buffer parsing in Bluetooth LE sample code may lead to buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành02/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-5138Glitch detection not active by default in Silicon Labs Secure Vault High devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành03/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4280Unvalidated input in Silicon Labs TrustZone implementation leads to accessing Trusted memory region | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành02/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-41097Potential Timing vulnerability in CBC PKCS7 padding calculations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4020Unvalidated input in Silicon Labs PSA Attestation service leads to secure memory access from non-secure memory | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-5310Z-Wave Denial of Service caused by Stream of Packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko SDK | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4489Z/IP Gateway Use of Uninitialized PRNG when Generating S0 Encryption Key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZ/IP Gateway SDK | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41096Keys Stored in Plaintext on Secure Vault High for Silabs Ember ZNet devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEmber ZNet SDK | Ngày phát hành26/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41095Keys Stored in Plaintext on Secure Vault High for Silabs OpenThread devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOpenThread SDK | Ngày phát hành26/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3487Integer overflow in Silicon Labs Gecko Bootloader leads to unbounded memory access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành20/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3024Bluetooth LE segmented 'prepare write response' packet may lead to out-of-bounds memory access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành29/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3488Uninitialized variable in Gecko Bootloader can leak secure stack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Bootloader | Ngày phát hành28/07/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-2747Uninitialized IV in Silicon Labs SE FW v2.0.0 through v 2.2.1 for internally stored data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành15/06/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-2683Connection update while closing connection may lead to denial-of-service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBluetooth SDK | Ngày phát hành15/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2686 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành15/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2687 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko SDK | Ngày phát hành02/06/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-32100Key duplication in GSDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành18/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32099Key duplication in GSDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành18/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32098Key duplication in GSDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành18/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32097Key duplication in GSDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành18/05/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-32096Key duplication in GSDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành18/05/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-2481Key duplication in GSDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành18/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1132Key duplication in GSDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành18/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0965Key duplication in GSDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành18/05/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-0775Bluetooth LE Invalid prepare write request command leads to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGSDK | Ngày phát hành28/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1262Missing MAC layer security in Wi-SUN Linux Border Router | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWi-SUN Linux Border Router | Ngày phát hành21/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1261Missing MAC layer security in Wi-SUN SDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWi-SUN SDK | Ngày phát hành21/03/2023 | Mức độ nghiêm trọngCao |
CVE-2022-24939Malformed Zigbee packet with invalid destination address causes Assert | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmber ZNet | Ngày phát hành17/11/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-24938Malformed Zigbee packet causes Assert in EmberZNet 7.0.1 or earlier | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmber ZNet | Ngày phát hành14/11/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-24942Heap-based buffer overflow in MicriumOS HTTP Server allows potential remote code execution | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành02/11/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-24936Gecko Standalone Bootloader vulnerability may allow bypassing application secure boot in some Series 2 devices | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngGecko Bootloader | Ngày phát hành02/11/2022 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan