Replay Angriffe & Darstellung beliebiger Inhalte in Zhuhai Suny Technology ESL Tag / ETAG-TECH protocol (electronic shelf labels)

Title

Replay Angriffe & Darstellung beliebiger Inhalte

Product

Zhuhai Suny Technology ESL Tag / ETAG-TECH protocol (electronic shelf labels)

Vulnerable Version

All

Fixed Version

-

CVE Number

CVE-2022-45914

Impact

critical

Found

27.05.2022

By

ESL Tags (Elektronische Labels) von Zhuhai Suny Technology Co Ltd werden oftmals in Supermärkten als interaktive Preisschilder eingesetzt. Die Schilder kommunizieren mithilfe eines unauthentifizierten eigenen Protokolls auf 433MHz Basis. Dadurch kann ein Angreifer beliebigen Inhalt auf den (Preis-)Schildern anzeigen.

Zum vollständigen Security Advisory (Englisch).

EOF S. Robertz / @2022

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.