Trusted Design

CVE-2023-4346 の詳細

CVEの情報

説明:
KNX devices that use KNX Connection Authorization and support Option 1 are, depending on the implementation, vulnerable to being locked and users being unable to reset them to gain access to the device. The BCU key feature on the devices can be used to create a password for the device, but this password can often not be reset without entering the current password. If the device is configured to interface with a network, an attacker with access to that network could interface with the KNX installation, purge all devices without additional security options enabled, and set a BCU key, locking the device. Even if a device is not connected to a network, an attacker with physical access to the device could also exploit this vulnerability in the same way.

CVE更新日: 2023-08-29 20:15:10.300000

CVSSバージョン: 3.1

CVSSスコア: 7.5

KEVの情報

KEV更新日: 2026-07-15

EPSSの情報

EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。

EPSSスコア: 0.012830000

EPSS更新日: 2026-08-31 00:00:00

SSVCの情報

SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。

Exploitation: active

Technical Impact: high

Automatable: True

AIを使った解説

解説:

CVE‑2023‑4346はKNX Protocol Connection Authorization Option 1 における「過度に制限的なアカウントロックアウト機構(CWE‑645)」により、攻撃者がデバイスをロックし、正規ユーザーが復旧できなくなる脆弱性。

1. 脆弱性の概要

KNX デバイスが KNX Connection Authorization Option 1 を使用している場合、 BCU key(デバイスパスワード)を設定されると、既存パスワードが不明な限りリセットできない 実装が存在する。
攻撃者は以下の条件でデバイスをロック可能:

  • ネットワーク経由で KNX インストールにアクセスできる場合
    → 全デバイスを purge(初期化)し、BCU key を設定してロック

  • 物理アクセスがある場合
    → 同様に BCU key を設定してロック

結果として、正規ユーザーがデバイスへアクセスできなくなる。

1.1 影響

  • 攻撃者が デバイスを完全にロックし、正規ユーザーが復旧できなくなる
  • ネットワーク経由または物理アクセスで 設定の初期化・ロックが可能
  • CISA Known Exploited Vulnerabilities(KEV)に登録済み(悪用確認)

1.2 深刻度

  • CVSS v3.1: 7.5 HIGH
    Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    (CVSS v4.0 は NVD に未評価)

2. 対象となる環境

2.1 影響を受ける製品

  • KNX Association – KNX Protocol Connection Authorization Option 1
    (特定バージョンの記載はなく、「実装依存で影響」)

2.2 影響を受ける設定

  • KNX Connection Authorization Option 1 を使用
  • BCU key(デバイスパスワード)機能が有効
  • 追加のセキュリティオプションが無効

3. 影響を受けた時の兆候(IoC)

公式に 明確な IoC は公開されていない。
確認できる挙動:

  • デバイスが BCU key によりロックされ、ユーザーがリセットできない
  • KNX インストール内のデバイスが purge(初期化)されている

4. 推奨対策

4.1 本対策(恒久対策)

  • ベンダー(KNX Association)の指示に従い、セキュリティオプションを有効化
  • BCU key の管理強化(設定・変更の制限)
  • CISA BOD 26‑04 に基づく更新・緩和策の適用(KEV 登録のため必須)

4.2 暫定回避策(緩和策)

ベンダーによる明確な回避策は 不明。
有効な緩和策:

  • KNX ネットワークへのアクセスを 信頼できるネットワークに限定
  • 物理アクセスを制限し、デバイスへの直接操作を防止
  • 追加のセキュリティオプション(認証・暗号化)を有効化

5. その他補足

5.1 悪用状況

  • CISA KEV に登録済み(悪用確認)

5.2 脆弱性分類

  • CWE‑645: Overly Restrictive Account Lockout Mechanism

NVDサイト

NVDでCVEの詳細を見る

戻る