Записи silabs
102 опубликованных записей вендора silabs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 16
- С записью об исправлении
- 24,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-125 Out-of-bounds Read16
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer8
- CWE-14 Compiler Removal of Code to Clear Buffers8
- CWE-281 Improper Preservation of Permissions7
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')7
- CWE-122 Heap-based Buffer Overflow4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
102 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-24942Эксплойта нет | Heap-based buffer overflow in MicriumOS HTTP Server allows potential remote code executionsilabs · micrium uc-http · CWE-122 | Критическая9,8 | — | 2,0 % | 15 нояб. 2022 г. |
40В плане | CVE-2023-27882Эксплойта нет | A heap-based buffer overflow vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-122 | Критическая9,8 | — | 1,8 % | 14 нояб. 2023 г. |
40В плане | CVE-2023-45318Эксплойта нет | A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP git commit 80d4004.silabs · gecko software development kit · CWE-122 | Критическая9,8 | — | 1,7 % | 20 февр. 2024 г. |
40В плане | CVE-2023-25181Эксплойта нет | A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-122 | Критическая9,8 | — | 1,7 % | 14 нояб. 2023 г. |
40В плане | CVE-2023-28379Эксплойта нет | A memory corruption vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-119 | Критическая9,8 | — | 1,7 % | 14 нояб. 2023 г. |
40В плане | CVE-2023-31247Эксплойта нет | A memory corruption vulnerability exists in the HTTP Server Host header parsing functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-119 | Критическая9,8 | — | 1,7 % | 14 нояб. 2023 г. |
39Наблюдать | CVE-2023-28391Эксплойта нет | A memory corruption vulnerability exists in the HTTP Server header parsing functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-119 | Критическая9,8 | — | 1,5 % | 14 нояб. 2023 г. |
39Наблюдать | CVE-2023-24585Эксплойта нет | An out-of-bounds write vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01.silabs · gecko software development kit · CWE-119 | Критическая9,8 | — | 1,2 % | 14 нояб. 2023 г. |
39Наблюдать | CVE-2020-27630Эксплойта нет | In Silicon Labs uC/TCP-IP 3.6.0, TCP ISNs are improperly random.silabs · uc\/tcp-ip · CWE-330 | Критическая9,8 | — | 1,1 % | 10 окт. 2023 г. |
39Наблюдать | CVE-2023-2686Эксплойта нет | Buffer overflow in Wi-Fi Commissioning MicriumOS example in Silicon Labs Gecko SDK v4.2.3 or earlier allows connected device to write payloasilabs · gecko software development kit · CWE-120 | Критическая9,8 | — | 0,8 % | 15 июн. 2023 г. |
39Наблюдать | CVE-2022-24937Эксплойта нет | Malformed Zigbee packet causes Assert in EmberZNet 7.0.0 or earliersilabs · emberznet · CWE-119 | Критическая9,8 | — | 0,7 % | 14 нояб. 2022 г. |
39Наблюдать | CVE-2023-41094Эксплойта нет | Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNetsilabs · emberznet · CWE-940 | Критическая9,8 | — | 0,6 % | 4 окт. 2023 г. |
39Наблюдать | CVE-2023-4489Эксплойта нет | Z/IP Gateway Use of Uninitialized PRNG when Generating S0 Encryption Keysilabs · z\/ip gateway sdk · CWE-1279 | Критическая9,8 | — | 0,5 % | 14 дек. 2023 г. |
39Наблюдать | CVE-2023-4280Эксплойта нет | Unvalidated input in Silicon Labs TrustZone implementation leads to accessing Trusted memory regionsilabs · gecko software development kit · CWE-125 | Критическая9,8 | — | 0,4 % | 2 янв. 2024 г. |
39Наблюдать | CVE-2023-4041Эксплойта нет | Second Stage Gecko Bootloader GBL Parser Buffer Overrun Vulnerabilitysilabs · gecko bootloader · CWE-120 | Критическая9,8 | — | 0,4 % | 23 авг. 2023 г. |
39Наблюдать | CVE-2023-51392Эксплойта нет | Silicon Labs EFR32xxx parts with classic key storage do not use hardware accelerated AES-CCMsilabs · emberznet · CWE-1240 | Критическая9,8 | — | 0,2 % | 23 февр. 2024 г. |
36Наблюдать | CVE-2020-15531Эксплойта нет | Silicon Labs Bluetooth Low Energy SDK before 2.13.3 has a buffer overflow via packet data.silabs · bluetooth low energy software development kit · CWE-120 | Высокая8,8 | — | 3,2 % | 19 авг. 2020 г. |
36Наблюдать | CVE-2022-24936Эксплойта нет | Gecko Standalone Bootloader vulnerability may allow bypassing application secure boot in some Series 2 devicessilabs · gecko bootloader · CWE-119 | Критическая9,1 | — | 0,8 % | 2 нояб. 2022 г. |
36Наблюдать | CVE-2023-4020Эксплойта нет | Unvalidated input in Silicon Labs PSA Attestation service leads to secure memory access from non-secure memorysilabs · gecko software development kit · CWE-125 | Критическая9,1 | — | 0,6 % | 15 дек. 2023 г. |
36Наблюдать | CVE-2023-41095Эксплойта нет | Keys Stored in Plaintext on Secure Vault High for Silabs OpenThread devicessilabs · openthread sdk · CWE-312 | Критическая9,1 | — | 0,2 % | 26 окт. 2023 г. |
35Наблюдать | CVE-2024-23938Эксплойта нет | Silicon Labs Gecko OS Debug Interface Stack-based Buffer Overflow Remote Code Execution Vulnerabilitysilabs · gecko os · CWE-121 | Высокая8,8 | — | 0,9 % | 28 сент. 2024 г. |
35Наблюдать | CVE-2024-23973Эксплойта нет | Silicon Labs Gecko OS HTTP GET Request Handling Stack-based Buffer Overflowsilabs · gecko os · CWE-120 | Высокая8,8 | — | 0,5 % | 30 янв. 2025 г. |
35Наблюдать | CVE-2025-2837Эксплойта нет | Silicon Labs Gecko OS HTTP Request Handling Stack-based Buffer Overflow Remote Code Execution Vulnerabilitysilabs · gecko os · CWE-121 | Высокая8,8 | — | 0,5 % | 26 мар. 2025 г. |
35Наблюдать | CVE-2024-50920Эксплойта нет | Insecure permissions in Silicon Labs (SiLabs) Z-Wave Series 700 and 800 v7.21.1 allow attackers to create a fake node via supplying crafted silabs · z-wave software development kit · CWE-281 | Высокая8,8 | — | 0,5 % | 10 дек. 2024 г. |
35Наблюдать | CVE-2024-24731Эксплойта нет | Silicon Labs Gecko OS http_download Stack-based Buffer Overflowsilabs · gecko os · CWE-120 | Высокая8,8 | — | 0,5 % | 30 янв. 2025 г. |
- CVE-2022-2494240В плане
Heap-based buffer overflow in MicriumOS HTTP Server allows potential remote code execution
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %silabs · micrium uc-http15 нояб. 2022 г.
- CVE-2023-2788240В плане
A heap-based buffer overflow vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %silabs · gecko software development kit14 нояб. 2023 г.
- CVE-2023-4531840В плане
A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP git commit 80d4004.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %silabs · gecko software development kit20 февр. 2024 г.
- CVE-2023-2518140В плане
A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %silabs · gecko software development kit14 нояб. 2023 г.
- CVE-2023-2837940В плане
A memory corruption vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %silabs · gecko software development kit14 нояб. 2023 г.
- CVE-2023-3124740В плане
A memory corruption vulnerability exists in the HTTP Server Host header parsing functionality of Weston Embedded uC-HTTP v3.01.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %silabs · gecko software development kit14 нояб. 2023 г.
- CVE-2023-2839139Наблюдать
A memory corruption vulnerability exists in the HTTP Server header parsing functionality of Weston Embedded uC-HTTP v3.01.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %silabs · gecko software development kit14 нояб. 2023 г.
- CVE-2023-2458539Наблюдать
An out-of-bounds write vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %silabs · gecko software development kit14 нояб. 2023 г.
- CVE-2020-2763039Наблюдать
In Silicon Labs uC/TCP-IP 3.6.0, TCP ISNs are improperly random.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %silabs · uc\/tcp-ip10 окт. 2023 г.
- CVE-2023-268639Наблюдать
Buffer overflow in Wi-Fi Commissioning MicriumOS example in Silicon Labs Gecko SDK v4.2.3 or earlier allows connected device to write payloa
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %silabs · gecko software development kit15 июн. 2023 г.
- CVE-2022-2493739Наблюдать
Malformed Zigbee packet causes Assert in EmberZNet 7.0.0 or earlier
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %silabs · emberznet14 нояб. 2022 г.
- CVE-2023-4109439Наблюдать
Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNet
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %silabs · emberznet4 окт. 2023 г.
- CVE-2023-448939Наблюдать
Z/IP Gateway Use of Uninitialized PRNG when Generating S0 Encryption Key
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %silabs · z\/ip gateway sdk14 дек. 2023 г.
- CVE-2023-428039Наблюдать
Unvalidated input in Silicon Labs TrustZone implementation leads to accessing Trusted memory region
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %silabs · gecko software development kit2 янв. 2024 г.
- CVE-2023-404139Наблюдать
Second Stage Gecko Bootloader GBL Parser Buffer Overrun Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %silabs · gecko bootloader23 авг. 2023 г.
- CVE-2023-5139239Наблюдать
Silicon Labs EFR32xxx parts with classic key storage do not use hardware accelerated AES-CCM
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %silabs · emberznet23 февр. 2024 г.
- CVE-2020-1553136Наблюдать
Silicon Labs Bluetooth Low Energy SDK before 2.13.3 has a buffer overflow via packet data.
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %silabs · bluetooth low energy software development kit19 авг. 2020 г.
- CVE-2022-2493636Наблюдать
Gecko Standalone Bootloader vulnerability may allow bypassing application secure boot in some Series 2 devices
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %silabs · gecko bootloader2 нояб. 2022 г.
- CVE-2023-402036Наблюдать
Unvalidated input in Silicon Labs PSA Attestation service leads to secure memory access from non-secure memory
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %silabs · gecko software development kit15 дек. 2023 г.
- CVE-2023-4109536Наблюдать
Keys Stored in Plaintext on Secure Vault High for Silabs OpenThread devices
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %silabs · openthread sdk26 окт. 2023 г.
- CVE-2024-2393835Наблюдать
Silicon Labs Gecko OS Debug Interface Stack-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %silabs · gecko os28 сент. 2024 г.
- CVE-2024-2397335Наблюдать
Silicon Labs Gecko OS HTTP GET Request Handling Stack-based Buffer Overflow
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %silabs · gecko os30 янв. 2025 г.
- CVE-2025-283735Наблюдать
Silicon Labs Gecko OS HTTP Request Handling Stack-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %silabs · gecko os26 мар. 2025 г.
- CVE-2024-5092035Наблюдать
Insecure permissions in Silicon Labs (SiLabs) Z-Wave Series 700 and 800 v7.21.1 allow attackers to create a fake node via supplying crafted
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %silabs · z-wave software development kit10 дек. 2024 г.
- CVE-2024-2473135Наблюдать
Silicon Labs Gecko OS http_download Stack-based Buffer Overflow
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %silabs · gecko os30 янв. 2025 г.