silabs records
102 published records for vendor silabs.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 16
- With a fix record
- 24.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-125 Out-of-bounds Read16
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer8
- CWE-14 Compiler Removal of Code to Clear Buffers8
- CWE-281 Improper Preservation of Permissions7
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')7
- CWE-122 Heap-based Buffer Overflow4
The weakness classes this vendor ships most often: where to look.
CWEAll records
102 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2022-24942No exploit | Heap-based buffer overflow in MicriumOS HTTP Server allows potential remote code executionsilabs · micrium uc-http · CWE-122 | Critical9.8 | — | 2.0% | Nov 15, 2022 |
40Plan | CVE-2023-27882No exploit | A heap-based buffer overflow vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-122 | Critical9.8 | — | 1.8% | Nov 14, 2023 |
40Plan | CVE-2023-45318No exploit | A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP git commit 80d4004.silabs · gecko software development kit · CWE-122 | Critical9.8 | — | 1.7% | Feb 20, 2024 |
40Plan | CVE-2023-25181No exploit | A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-122 | Critical9.8 | — | 1.7% | Nov 14, 2023 |
40Plan | CVE-2023-28379No exploit | A memory corruption vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-119 | Critical9.8 | — | 1.7% | Nov 14, 2023 |
40Plan | CVE-2023-31247No exploit | A memory corruption vulnerability exists in the HTTP Server Host header parsing functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-119 | Critical9.8 | — | 1.7% | Nov 14, 2023 |
39Monitor | CVE-2023-28391No exploit | A memory corruption vulnerability exists in the HTTP Server header parsing functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-119 | Critical9.8 | — | 1.5% | Nov 14, 2023 |
39Monitor | CVE-2023-24585No exploit | An out-of-bounds write vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-119 | Critical9.8 | — | 1.2% | Nov 14, 2023 |
39Monitor | CVE-2020-27630No exploit | In Silicon Labs uC/TCP-IP 3.6.0, TCP ISNs are improperly random.silabs · uc\/tcp-ip · CWE-330 | Critical9.8 | — | 1.1% | Oct 10, 2023 |
39Monitor | CVE-2023-2686No exploit | Buffer overflow in Wi-Fi Commissioning MicriumOS example in Silicon Labs Gecko SDK v4.2.3 or earlier allows connected device to write payloasilabs · gecko software development kit · CWE-120 | Critical9.8 | — | 0.8% | Jun 15, 2023 |
39Monitor | CVE-2022-24937No exploit | Malformed Zigbee packet causes Assert in EmberZNet 7.0.0 or earliersilabs · emberznet · CWE-119 | Critical9.8 | — | 0.7% | Nov 14, 2022 |
39Monitor | CVE-2023-41094No exploit | Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNetsilabs · emberznet · CWE-940 | Critical9.8 | — | 0.6% | Oct 4, 2023 |
39Monitor | CVE-2023-4489No exploit | Z/IP Gateway Use of Uninitialized PRNG when Generating S0 Encryption Keysilabs · z\/ip gateway sdk · CWE-1279 | Critical9.8 | — | 0.5% | Dec 14, 2023 |
39Monitor | CVE-2023-4280No exploit | Unvalidated input in Silicon Labs TrustZone implementation leads to accessing Trusted memory regionsilabs · gecko software development kit · CWE-125 | Critical9.8 | — | 0.4% | Jan 2, 2024 |
39Monitor | CVE-2023-4041No exploit | Second Stage Gecko Bootloader GBL Parser Buffer Overrun Vulnerabilitysilabs · gecko bootloader · CWE-120 | Critical9.8 | — | 0.4% | Aug 23, 2023 |
39Monitor | CVE-2023-51392No exploit | Silicon Labs EFR32xxx parts with classic key storage do not use hardware accelerated AES-CCMsilabs · emberznet · CWE-1240 | Critical9.8 | — | 0.2% | Feb 23, 2024 |
36Monitor | CVE-2020-15531No exploit | Silicon Labs Bluetooth Low Energy SDK before 2.13.3 has a buffer overflow via packet data.silabs · bluetooth low energy software development kit · CWE-120 | High8.8 | — | 3.2% | Aug 19, 2020 |
36Monitor | CVE-2022-24936No exploit | Gecko Standalone Bootloader vulnerability may allow bypassing application secure boot in some Series 2 devicessilabs · gecko bootloader · CWE-119 | Critical9.1 | — | 0.8% | Nov 2, 2022 |
36Monitor | CVE-2023-4020No exploit | Unvalidated input in Silicon Labs PSA Attestation service leads to secure memory access from non-secure memorysilabs · gecko software development kit · CWE-125 | Critical9.1 | — | 0.6% | Dec 15, 2023 |
36Monitor | CVE-2023-41095No exploit | Keys Stored in Plaintext on Secure Vault High for Silabs OpenThread devicessilabs · openthread sdk · CWE-312 | Critical9.1 | — | 0.2% | Oct 26, 2023 |
35Monitor | CVE-2024-23938No exploit | Silicon Labs Gecko OS Debug Interface Stack-based Buffer Overflow Remote Code Execution Vulnerabilitysilabs · gecko os · CWE-121 | High8.8 | — | 0.9% | Sep 28, 2024 |
35Monitor | CVE-2024-23973No exploit | Silicon Labs Gecko OS HTTP GET Request Handling Stack-based Buffer Overflowsilabs · gecko os · CWE-120 | High8.8 | — | 0.5% | Jan 30, 2025 |
35Monitor | CVE-2025-2837No exploit | Silicon Labs Gecko OS HTTP Request Handling Stack-based Buffer Overflow Remote Code Execution Vulnerabilitysilabs · gecko os · CWE-121 | High8.8 | — | 0.5% | Mar 26, 2025 |
35Monitor | CVE-2024-50920No exploit | Insecure permissions in Silicon Labs (SiLabs) Z-Wave Series 700 and 800 v7.21.1 allow attackers to create a fake node via supplying crafted silabs · z-wave software development kit · CWE-281 | High8.8 | — | 0.5% | Dec 10, 2024 |
35Monitor | CVE-2024-24731No exploit | Silicon Labs Gecko OS http_download Stack-based Buffer Overflowsilabs · gecko os · CWE-120 | High8.8 | — | 0.5% | Jan 30, 2025 |
- CVE-2022-2494240Plan
Heap-based buffer overflow in MicriumOS HTTP Server allows potential remote code execution
CriticalCVSS 9.8No exploitEPSS 2%silabs · micrium uc-httpNov 15, 2022
- CVE-2023-2788240Plan
A heap-based buffer overflow vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.
CriticalCVSS 9.8No exploitEPSS 2%silabs · gecko software development kitNov 14, 2023
- CVE-2023-4531840Plan
A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP git commit 80d4004.
CriticalCVSS 9.8No exploitEPSS 2%silabs · gecko software development kitFeb 20, 2024
- CVE-2023-2518140Plan
A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01.
CriticalCVSS 9.8No exploitEPSS 2%silabs · gecko software development kitNov 14, 2023
- CVE-2023-2837940Plan
A memory corruption vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.
CriticalCVSS 9.8No exploitEPSS 2%silabs · gecko software development kitNov 14, 2023
- CVE-2023-3124740Plan
A memory corruption vulnerability exists in the HTTP Server Host header parsing functionality of Weston Embedded uC-HTTP v3.01.01.
CriticalCVSS 9.8No exploitEPSS 2%silabs · gecko software development kitNov 14, 2023
- CVE-2023-2839139Monitor
A memory corruption vulnerability exists in the HTTP Server header parsing functionality of Weston Embedded uC-HTTP v3.01.01.
CriticalCVSS 9.8No exploitEPSS 1%silabs · gecko software development kitNov 14, 2023
- CVE-2023-2458539Monitor
An out-of-bounds write vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01.
CriticalCVSS 9.8No exploitEPSS 1%silabs · gecko software development kitNov 14, 2023
- CVE-2020-2763039Monitor
In Silicon Labs uC/TCP-IP 3.6.0, TCP ISNs are improperly random.
CriticalCVSS 9.8No exploitEPSS 1%silabs · uc\/tcp-ipOct 10, 2023
- CVE-2023-268639Monitor
Buffer overflow in Wi-Fi Commissioning MicriumOS example in Silicon Labs Gecko SDK v4.2.3 or earlier allows connected device to write payloa
CriticalCVSS 9.8No exploitEPSS 1%silabs · gecko software development kitJun 15, 2023
- CVE-2022-2493739Monitor
Malformed Zigbee packet causes Assert in EmberZNet 7.0.0 or earlier
CriticalCVSS 9.8No exploitEPSS 1%silabs · emberznetNov 14, 2022
- CVE-2023-4109439Monitor
Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNet
CriticalCVSS 9.8No exploitEPSS 1%silabs · emberznetOct 4, 2023
- CVE-2023-448939Monitor
Z/IP Gateway Use of Uninitialized PRNG when Generating S0 Encryption Key
CriticalCVSS 9.8No exploitEPSS 1%silabs · z\/ip gateway sdkDec 14, 2023
- CVE-2023-428039Monitor
Unvalidated input in Silicon Labs TrustZone implementation leads to accessing Trusted memory region
CriticalCVSS 9.8No exploitEPSS 0%silabs · gecko software development kitJan 2, 2024
- CVE-2023-404139Monitor
Second Stage Gecko Bootloader GBL Parser Buffer Overrun Vulnerability
CriticalCVSS 9.8No exploitEPSS 0%silabs · gecko bootloaderAug 23, 2023
- CVE-2023-5139239Monitor
Silicon Labs EFR32xxx parts with classic key storage do not use hardware accelerated AES-CCM
CriticalCVSS 9.8No exploitEPSS 0%silabs · emberznetFeb 23, 2024
- CVE-2020-1553136Monitor
Silicon Labs Bluetooth Low Energy SDK before 2.13.3 has a buffer overflow via packet data.
HighCVSS 8.8No exploitEPSS 3%silabs · bluetooth low energy software development kitAug 19, 2020
- CVE-2022-2493636Monitor
Gecko Standalone Bootloader vulnerability may allow bypassing application secure boot in some Series 2 devices
CriticalCVSS 9.1No exploitEPSS 1%silabs · gecko bootloaderNov 2, 2022
- CVE-2023-402036Monitor
Unvalidated input in Silicon Labs PSA Attestation service leads to secure memory access from non-secure memory
CriticalCVSS 9.1No exploitEPSS 1%silabs · gecko software development kitDec 15, 2023
- CVE-2023-4109536Monitor
Keys Stored in Plaintext on Secure Vault High for Silabs OpenThread devices
CriticalCVSS 9.1No exploitEPSS 0%silabs · openthread sdkOct 26, 2023
- CVE-2024-2393835Monitor
Silicon Labs Gecko OS Debug Interface Stack-based Buffer Overflow Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 1%silabs · gecko osSep 28, 2024
- CVE-2024-2397335Monitor
Silicon Labs Gecko OS HTTP GET Request Handling Stack-based Buffer Overflow
HighCVSS 8.8No exploitEPSS 1%silabs · gecko osJan 30, 2025
- CVE-2025-283735Monitor
Silicon Labs Gecko OS HTTP Request Handling Stack-based Buffer Overflow Remote Code Execution Vulnerability
HighCVSS 8.8No exploitEPSS 0%silabs · gecko osMar 26, 2025
- CVE-2024-5092035Monitor
Insecure permissions in Silicon Labs (SiLabs) Z-Wave Series 700 and 800 v7.21.1 allow attackers to create a fake node via supplying crafted
HighCVSS 8.8No exploitEPSS 0%silabs · z-wave software development kitDec 10, 2024
- CVE-2024-2473135Monitor
Silicon Labs Gecko OS http_download Stack-based Buffer Overflow
HighCVSS 8.8No exploitEPSS 0%silabs · gecko osJan 30, 2025