Aviso de Seguridad - Vulnerabilidad de Ataque KNOB

Título Aviso de seguridad - Vulnerabilidad de ataque KNOB
Fecha de publicación 2/10/2026
Resumen

La especificación Bluetooth BR/EDR hasta la versión 5.1 permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de la longitud de la clave. Esto permite ataques prácticos de fuerza bruta (también conocidos como "KNOB") que pueden descifrar el tráfico e inyectar texto cifrado arbitrario sin que la víctima lo note. 

cveid: CVE-2019-9506

Producto afectado Panel de control inteligente para el hogar SONOFF NSPanel Pro tipo 120
Versión afectada v4.2.3 y anteriores
Impacto Un atacante no autenticado y adyacente puede forzar a dos dispositivos Bluetooth a usar tan solo 1 byte de entropía. Esto facilita que un atacante realice un ataque de fuerza bruta, ya que reduce el número total de claves posibles a probar, y le da la capacidad de descifrar todo el tráfico entre los dispositivos durante esa sesión.
Detalles técnicos El atacante intercepta la negociación de la clave de cifrado LMP.
El exploit envía un LMP_encryption_key_size_req = 0x01.
El dispositivo NSPanel Pro responde con LMP Accept, aceptando una clave de cifrado de 1 byte.
La conexión se completa con cifrado degradado. El dispositivo no aplica claves de cifrado mínimas de 7 a 16 bytes, lo que lo hace susceptible a KNOB.
La clave resultante de 8 bits se fuerza por fuerza bruta al instante, permitiendo la desencriptación completa del tráfico.
Resolución Actualice al firmware v4.4.0 y superior