{"api_version":"1","generated_at":"2026-07-23T20:19:34+00:00","cve":"CVE-2020-9059","urls":{"html":"https://cve.report/CVE-2020-9059","api":"https://cve.report/api/cve/CVE-2020-9059.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2020-9059","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2020-9059"},"summary":{"title":"CVE-2020-9059","description":"Z-Wave devices based on Silicon Labs 500 series chipsets using S0 authentication are susceptible to uncontrolled resource consumption leading to battery exhaustion. As an example, the Schlage BE468 version 3.42 door lock is vulnerable and fails open at a low battery level.","state":"PUBLIC","assigner":"cert@cert.org","published_at":"2022-01-10 14:10:00","updated_at":"2022-09-20 17:16:00"},"problem_types":["CWE-770"],"metrics":[],"references":[{"url":"https://kb.cert.org/vuls/id/142629","name":"https://kb.cert.org/vuls/id/142629","refsource":"CERT-VN","tags":[],"title":"VU#142629 - Silicon Labs Z-Wave chipsets contain multiple vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://github.com/CNK2100/VFuzz-public","name":"https://github.com/CNK2100/VFuzz-public","refsource":"MISC","tags":[],"title":"GitHub - CNK2100/VFuzz-public","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://ieeexplore.ieee.org/document/9663293","name":"https://ieeexplore.ieee.org/document/9663293","refsource":"MISC","tags":[],"title":"Riding the IoT Wave with VFuzz: Discovering Security Flaws in Smart Home | IEEE Journals & Magazine | IEEE Xplore","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://doi.org/10.1109/ACCESS.2021.3138768","name":"https://doi.org/10.1109/ACCESS.2021.3138768","refsource":"MISC","tags":[],"title":"Riding the IoT Wave with VFuzz: Discovering Security Flaws in Smart Home | IEEE Journals & Magazine | IEEE Xplore","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.kb.cert.org/vuls/id/142629","name":"VU#142629","refsource":"CERT-VN","tags":[],"title":"VU#142629 - Silicon Labs Z-Wave chipsets contain multiple vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://www.cve.org/CVERecord?id=CVE-2020-9059","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2020-9059","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[{"source":"LEGACY","value":"Carlos Nkuba Kayembe, Kim Seulbae, Sven Dietrich, and Heejo Lee","lang":""}],"nvd_cpes":[{"cve_year":"2020","cve_id":"9059","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"schlage","cpe5":"be468","cpe6":"3.42","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2020","cve_id":"9059","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"silabs","cpe5":"500_series_firmware","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cert@cert.org","DATE_PUBLIC":"2021-12-27T05:00:00.000Z","ID":"CVE-2020-9059","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"BE468","version":{"version_data":[{"version_affected":"=","version_value":"3.42"}]}}]},"vendor_name":"Schlage"},{"product":{"product_data":[{"product_name":"500 series","version":{"version_data":[{"version_affected":"=","version_value":"all"}]}}]},"vendor_name":"Silicon Labs"}]}},"credit":[{"lang":"eng","value":"Carlos Nkuba Kayembe, Kim Seulbae, Sven Dietrich, and Heejo Lee"}],"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Z-Wave devices based on Silicon Labs 500 series chipsets using S0 authentication are susceptible to uncontrolled resource consumption leading to battery exhaustion. As an example, the Schlage BE468 version 3.42 door lock is vulnerable and fails open at a low battery level."}]},"generator":{"engine":"Vulnogram 0.0.9"},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"CWE-400 Uncontrolled Resource Consumption"}]}]},"references":{"reference_data":[{"name":"https://kb.cert.org/vuls/id/142629","refsource":"CERT-VN","url":"https://kb.cert.org/vuls/id/142629"},{"name":"https://ieeexplore.ieee.org/document/9663293","refsource":"MISC","url":"https://ieeexplore.ieee.org/document/9663293"},{"name":"https://github.com/CNK2100/VFuzz-public","refsource":"MISC","url":"https://github.com/CNK2100/VFuzz-public"},{"name":"https://doi.org/10.1109/ACCESS.2021.3138768","refsource":"MISC","url":"https://doi.org/10.1109/ACCESS.2021.3138768"},{"refsource":"CERT-VN","name":"VU#142629","url":"https://www.kb.cert.org/vuls/id/142629"}]},"source":{"discovery":"EXTERNAL"}},"nvd":{"publishedDate":"2022-01-10 14:10:00","lastModifiedDate":"2022-09-20 17:16:00","problem_types":["CWE-770"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H","attackVector":"ADJACENT_NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"HIGH","baseScore":6.5,"baseSeverity":"MEDIUM"},"exploitabilityScore":2.8,"impactScore":3.6},"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:A/AC:L/Au:N/C:N/I:N/A:C","accessVector":"ADJACENT_NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"COMPLETE","baseScore":6.1},"severity":"MEDIUM","exploitabilityScore":6.5,"impactScore":6.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:o:silabs:500_series_firmware:*:*:*:*:*:*:*:*","cpe_name":[]}]},{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:o:schlage:be468:3.42:*:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2020","CveId":"9059","Ordinal":"169436","Title":"CVE-2020-9059","CVE":"CVE-2020-9059","Year":"2020"},"notes":[{"CveYear":"2020","CveId":"9059","Ordinal":"1","NoteData":"Z-Wave devices based on Silicon Labs 500 series chipsets using S0 authentication are susceptible to uncontrolled resource consumption leading to battery exhaustion. As an example, the Schlage BE468 version 3.42 door lock is vulnerable and fails open at a low battery level.","Type":"Description","Title":null},{"CveYear":"2020","CveId":"9059","Ordinal":"2","NoteData":"2022-01-06","Type":"Other","Title":"Published"},{"CveYear":"2020","CveId":"9059","Ordinal":"3","NoteData":"2022-01-07","Type":"Other","Title":"Modified"}]}}}