Aviso de Seguridad - Vulnerabilidad de Ataque KNOB
| Título | Aviso de seguridad - Vulnerabilidad de ataque KNOB |
| Fecha de publicación | 2/10/2026 |
| Resumen |
La especificación Bluetooth BR/EDR hasta la versión 5.1 permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de la longitud de la clave. Esto permite ataques prácticos de fuerza bruta (también conocidos como "KNOB") que pueden descifrar el tráfico e inyectar texto cifrado arbitrario sin que la víctima lo note. cveid: CVE-2019-9506 |
| Producto afectado | Panel de control inteligente para el hogar SONOFF NSPanel Pro tipo 120 |
| Versión afectada | v4.2.3 y anteriores |
| Impacto | Un atacante no autenticado y adyacente puede forzar a dos dispositivos Bluetooth a usar tan solo 1 byte de entropía. Esto facilita que un atacante realice un ataque de fuerza bruta, ya que reduce el número total de claves posibles a probar, y le da la capacidad de descifrar todo el tráfico entre los dispositivos durante esa sesión. |
| Detalles técnicos | El atacante intercepta la negociación de la clave de cifrado LMP. El exploit envía un LMP_encryption_key_size_req = 0x01. El dispositivo NSPanel Pro responde con LMP Accept, aceptando una clave de cifrado de 1 byte. La conexión se completa con cifrado degradado. El dispositivo no aplica claves de cifrado mínimas de 7 a 16 bytes, lo que lo hace susceptible a KNOB. La clave resultante de 8 bits se fuerza por fuerza bruta al instante, permitiendo la desencriptación completa del tráfico. |
| Resolución | Actualice al firmware v4.4.0 y superior |
















































