Report
CVE-2023-2626 Hoch

OpenThread Border Router: Authentifizierungsumgehung über Key ID Mode 2

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In OpenThread-Border-Router-Geräten und -Implementierungen erlaubt eine Authentifizierungsumgehung nicht authentifizierten Knoten, mittels „Key ID Mode 2“ – einem speziellen Modus mit statischem Verschlüsselungsschlüssel – Funkrahmen zu fälschen und Sicherheitsprüfungen zu umgehen. Dadurch können beliebige IP-Pakete im Thread-Netzwerk zugelassen werden, was Angreifern einen Weg eröffnet, Geräte im LAN über beliebige IPv6-Pakete zu erreichen. Betroffene Geräte wurden laut Quelle bereits durch ein automatisches Update ausserhalb des betroffenen Versionsbereichs abgesichert. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H – Angriff aus angrenzendem Netzwerk mit hoher Angriffskomplexität. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in JetBrains TeamCity

Alle Reports zu JetBrains TeamCity

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.