CVE-2022-24611
Denial of Service (DoS) in the Z-Wave S0 NonceGet protocol specification in Silicon Labs Z-Wave 500 series allows local attackers to block S0/S2 protected Z-Wave network via crafted S0 NonceGet Z-Wave packages, utilizing included but absent NodeIDs.
Published:May 17, 2022
Last Modified:Nov 21, 2024
EPS:May 17, 2022
EPSS Score:0.00177
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Silabs
Product
Sd3502
Silabs
Sd3502
Vendor
Silabs
Product
Sd3502 Firmware
Silabs
Sd3502 Firmware
Vendor
Silabs
Product
Sd3503
Silabs
Sd3503
Vendor
Silabs
Product
Sd3503 Firmware
Silabs
Sd3503 Firmware
Vendor
Silabs
Product
Zm5101
Silabs
Zm5101
Vendor
Silabs
Product
Zm5101 Firmware
Silabs
Zm5101 Firmware
Vendor
Silabs
Product
Zm5202
Silabs
Zm5202
Vendor
Silabs
Product
Zm5202 Firmware
Silabs
Zm5202 Firmware
Vendor
Silabs
Product
Zm5304
Silabs
Zm5304
Vendor
Silabs
Product
Zm5304 Firmware
Silabs
Zm5304 Firmware
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
