Bulletin d'alerte

Vulnérabilité dans KNX Protocol Connection Authorization Option 1

juillet 2026

Résumé

Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans le composant KNX Protocol Connection Authorization Option 1 des dispositifs KNX, utilisés pour la domotique et le contrôle des bâtiments.

Référencée sous CVE-2023-4346, cette vulnérabilité permet à un attaquant de supprimer tous les appareils du système sans options de sécurité supplémentaires, puis de configurer une clé BCU pour verrouiller définitivement l’appareil, rendant son accès impossible sans le mot de passe actuel .

Solutions

Il est recommandé d’appliquer les correctifs indiqués par KNX Association selon les instructions du fabricant.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 7.5

EPSS : 0.48%

 

Systèmes affectés

KNX Protocol Connection Authorization Option 1

 

Documentation

Référence :
https://www.cisa.gov/news-events/ics-advisories/icsa-23-236-01

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2023-4346

CVE Details
https://www.cvedetails.com/cve/CVE-2023-4346/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2023-4346

CWE
https://www.cvedetails.com/cwe-details/CWE-645

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.