Avis de sécurité - Vulnérabilité KNOB Attack
| Titre | Avis de sécurité - Vulnérabilité de l'attaque KNOB |
| Date de publication | 2/10/2026 |
| Résumé |
La spécification Bluetooth BR/EDR jusqu'à la version 5.1 incluse permet une longueur de clé de chiffrement suffisamment faible et n'empêche pas un attaquant d'influencer la négociation de la longueur de la clé. Cela permet des attaques par force brute pratiques (appelées "KNOB") qui peuvent déchiffrer le trafic et injecter un texte chiffré arbitraire sans que la victime ne s'en aperçoive. cveid : CVE-2019-9506 |
| Produit affecté | SONOFF NSPanel Pro Panneau de Contrôle Domotique-120 Type |
| Version affectée | v4.2.3 et versions antérieures |
| Impact | Un attaquant non authentifié et adjacent peut forcer deux appareils Bluetooth à utiliser une entropie aussi faible qu'1 octet. Cela facilite le brute force pour l'attaquant en réduisant le nombre total de clés possibles à essayer, et lui donne la capacité de déchiffrer tout le trafic entre les appareils durant cette session. |
| Détails techniques | L'attaquant intercepte la négociation de la clé de chiffrement LMP. L'exploit envoie une requête LMP_encrypton_key_size_req = 0x01. L'appareil NSPanel Pro répond avec LMP Accept, acceptant une clé de chiffrement d'1 octet. La connexion se termine avec un chiffrement dégradé. L'appareil n'impose pas de clés de chiffrement d'une longueur minimale de 7 à 16 octets, ce qui le rend vulnérable à KNOB. La clé 8 bits résultante est brute-forcée instantanément, permettant le déchiffrement complet du trafic. |
| Résolution | Mettez à jour vers le firmware v4.4.0 et supérieur |
















































