安全研究

安全漏洞
Connectivity Standards Alliance Matter实施不当漏洞(CVE-2024-3454)

发布日期:2024-07-24
更新日期:2024-09-30

受影响系统:
Connectivity Standards Alliance Matter 1.2
描述:
CVE(CAN) ID: CVE-2024-3454

Matter是Connectivity Standards Alliance开源的一个统一的开源应用层连接标准,旨在使开发人员和设备制造商能够连接并构建可靠、安全的生态系统,并提高联网家庭设备之间的兼容性。
Matter 1.2版本的connectedhomeip SDK存在实施不当漏洞,攻击者可利用该漏洞泄露同一fabric的设备的信息。

<**>

建议:
厂商补丁:

Connectivity Standards Alliance
-------------------------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.bitdefender.com/support/security-advisories/in-fabric-matter-cluster-attribute-disclosure/

浏览次数:956
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障