Beveiligingsadvies - KNOB-aanval kwetsbaarheid
| Titel | Beveiligingsadvies - KNOB-aanval kwetsbaarheid |
| Uitgiftedatum | 2/10/2026 |
| Samenvatting |
De Bluetooth BR/EDR-specificatie tot en met versie 5.1 staat een voldoende korte encryptiesleutellengte toe en voorkomt niet dat een aanvaller invloed uitoefent op de onderhandelde sleutellengte. Dit maakt praktische brute-force aanvallen (ook wel "KNOB" genoemd) mogelijk die verkeer kunnen ontsleutelen en willekeurige versleutelde tekst kunnen injecteren zonder dat het slachtoffer dit merkt. cveid: CVE-2019-9506 |
| Getroffen product | SONOFF NSPanel Pro Smart Home Control Panel-120 Type |
| Getroffen versie | v4.2.3 en eerder |
| Impact | Een niet-geauthenticeerde, nabije aanvaller kan twee Bluetooth-apparaten dwingen om slechts 1 byte entropie te gebruiken. Dit maakt het voor een aanvaller makkelijker om met brute force te werken, omdat het totale aantal mogelijke sleutels om te proberen wordt verminderd, en geeft hen de mogelijkheid om al het verkeer tussen de apparaten tijdens die sessie te ontsleutelen. |
| Technische details | De aanvaller onderschept de LMP encryptiesleutelonderhandeling. De exploit stuurt een LMP_encryptie_key_size_req = 0x01. Het NSPanel Pro-apparaat reageert met LMP Accept, waarbij een 1-byte encryptiesleutel wordt geaccepteerd. De verbinding wordt voltooid met verlaagde encryptie. Het apparaat dwingt geen minimale encryptiesleutels van 7–16 bytes af, waardoor het kwetsbaar is voor KNOB. De resulterende 8-bits sleutel wordt direct met brute force gekraakt, waardoor volledige verkeersdecryptie mogelijk is. |
| Resolutie | Upgrade naar firmware v4.4.0 en hoger |





