- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 19 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 56 bản ghi lỗ hổng liên quan đến Silicon Labs.
Trong 19 bản ghi CyStack đã phân tích, 15 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
Silicon Labs là công ty bán dẫn không sở hữu nhà máy, tập trung vào kết nối không dây công suất thấp cho thiết bị nhúng và Internet vạn vật. Công ty có trụ sở tại Austin, Texas, hỗ trợ nhà sản xuất thiết bị bằng SoC không dây, mô-đun, phần mềm phát triển và tài nguyên kỹ thuật cho nhà thông minh, IoT công nghiệp và thành phố thông minh, với hoạt động tại hơn một chục quốc gia.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-15419CP210x Driver Memory Corruption results in Arbitrary Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsilabser.sys driver | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15418CP210x Memory Leakage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngsilabser.sys driver | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-15417CP210x Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngsilabser.sys driver | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17610RAIL 802.15.4 Mux missing ACK can lead to DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiSDK | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5706Buffer overflow in Bluetooth Mesh SDK when handling extended advertisements | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBT Mesh SDK | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6924Weak entropy initialization in Silicon Labs Matter SiWx917 TinyCrypt path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSilicon Labs Matter Github | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6432Improper bounds validation in EmberZNet SDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiSDK | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47154Simple Metering GetProfileResponse interval-bounds bug in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47153Level Control Step With On/Off divide-by-zero in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47152Level Control Move divide-by-zero in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47151Door Lock ClearWeekdaySchedule invalid table index and write in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47150IAS Zone enroll invalid table index and write in EmberZNet 9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47149Door Lock GetUserType invalid table index in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47148Groups GetGroupMembership count/list-length mismatch in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47147OTA server raw parser missing per-field bounds validation in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47146Color Control color-temperature assertion abort in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47145Color Control hue/saturation assertion abort in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4526Global ZCL command parser missing minimum-length validation in EmberZNet v9.0.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmberZNet | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2815Incorrect use of the PUF key for user key generation in EFR32xG27 results in predictable keys | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiSDK | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3290Timing limitations of the HRNG in RS9116 when power save mode is enabled results in predictable values | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRS9116 SDK | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-2838Silicon Labs Gecko OS DNS Response Processing Infinite Loop Denial-of-Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko OS | Ngày phát hành26/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2837Silicon Labs Gecko OS HTTP Request Handling Stack-based Buffer Overflow Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko OS | Ngày phát hành26/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9055DPA Countermeasures need reseeding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành17/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12975Silicon Labs CPC can leak information in full duplex SPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành07/03/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-23937Silicon Labs Gecko OS Debug Interface Format String | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko OS | Ngày phát hành31/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23973Silicon Labs Gecko OS HTTP GET Request Handling Stack-based Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko OS | Ngày phát hành30/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-24731Silicon Labs Gecko OS http_download Stack-based Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko OS | Ngày phát hành30/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-23938Silicon Labs Gecko OS Debug Interface Stack-based Buffer Overflow Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko OS | Ngày phát hành28/09/2024 | Mức độ nghiêm trọngCao |
CVE-2023-41093Loss of confidentiality due to potential race condition in Bluetooth controller Connection_Handle reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSimplicity SDK | Ngày phát hành12/07/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-22472Long S0 frames received by 500 series Z-Wave devices may cause buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngZ-Wave SDK | Ngày phát hành07/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51395Z-Wave S0 Decryption Vulnerability in End Devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZ-Wave SDK | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-39541CVE-2023-39541 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39540CVE-2023-39540 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-45318CVE-2023-45318 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-24585CVE-2023-24585 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-25181CVE-2023-25181 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-28391CVE-2023-28391 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-27882CVE-2023-27882 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-28379CVE-2023-28379 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-31247CVE-2023-31247 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGecko Platform | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-41094Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmber ZNet | Ngày phát hành04/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-4041Second Stage Gecko Bootloader GBL Parser Buffer Overrun Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGecko Bootloader | Ngày phát hành23/08/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-3110Buffer overflow in S0 Decryption on Unify Gateway | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnify Gateway | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-0972Buffer overflow in S0 Decryption on Z/IP Gatweay | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZ/IP Gateway | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-0971Command Authentication Bypass in Z/IP Gateway | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZ/IP Gateway | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-0970Serial API Buffer Overflow in Z/IP Gateway | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZ/IP Gateway | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0969Global read overflow in Z/IP Gateway | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZ/IP Gateway | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngThấp |
CVE-2022-24937Malformed Zigbee packet causes Assert in EmberZNet 7.0.0 or earlier | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmber ZNet | Ngày phát hành14/11/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2018-25029CVE-2018-25029 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZ-Wave | Ngày phát hành04/02/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-20003CVE-2013-20003 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngZ-Wave | Ngày phát hành04/02/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-10137CVE-2020-10137 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUZB-7 | Ngày phát hành09/01/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-9061CVE-2020-9061 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởng500 series | Ngày phát hành07/01/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-9060CVE-2020-9060 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởng500 series | Ngày phát hành07/01/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-9059CVE-2020-9059 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởng500 series | Ngày phát hành07/01/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-9058CVE-2020-9058 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởng500 series | Ngày phát hành07/01/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-9057CVE-2020-9057 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởng100 series | Ngày phát hành07/01/2022 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan