Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Silicon Labs (CVE-2024-4013)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
06/06/2024
Última modificación:
07/06/2024

Descripción

Existe un error en la API, mesh_node_power_off(), que no puede copiar el contenido de la Lista de protección de reproducción (RPL) de la RAM a la NVM antes de apagarse, lo que da como resultado la capacidad de reproducir mensajes no guardados. Tenga en cuenta que a partir de junio de 2024, el SDK de Gecko pasó a llamarse Simplicity SDK y el esquema de versiones se cambió de Gecko SDK vX.YZ a Simplicity SDK AAAA.MM.Patch#.