CVE-2024-50920

HIGH
Published Dec 10, 2024 Modified Jul 1, 2025 CWE-281

Description

Insecure permissions in Silicon Labs (SiLabs) Z-Wave Series 700 and 800 v7.21.1 allow attackers to create a fake node via supplying crafted packets.

Is your site exposed to CVE-2024-50920?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

8.8
HIGH
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weakness Type (CWE)

CWE-281 CWE-281

Affected Products

Vendor Product
silabs z-wave_software_development_kit
silabs efr32zg14p231f256gm32
silabs efr32zg23a010f512gm40
silabs efr32zg23a010f512gm48
silabs efr32zg23a020f512gm40
silabs efr32zg23a020f512gm48
silabs efr32zg23b010f512im40
silabs efr32zg23b010f512im48
silabs efr32zg23b011f512im40
silabs efr32zg23b020f512im40
silabs efr32zg23b020f512im48
silabs efr32zg23b021f512im40
silabs zgm130s037hgn
silabs zgm230sa27hgn
silabs zgm230sb27hgn

References

Frequently Asked Questions

What is CVE-2024-50920? +
Insecure permissions in Silicon Labs (SiLabs) Z-Wave Series 700 and 800 v7.21.1 allow attackers to create a fake node via supplying crafted packets. It has a CVSS v3.1 base score of 8.8 (HIGH).
How severe is CVE-2024-50920? +
CVE-2024-50920 has a CVSS v3.1 score of 8.8 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2024-50920? +
CVE-2024-50920 affects products from silabs, specifically: efr32zg14p231f256gm32, efr32zg23a010f512gm40, efr32zg23a010f512gm48, efr32zg23a020f512gm40, efr32zg23a020f512gm48, efr32zg23b010f512im40, efr32zg23b010f512im48, efr32zg23b011f512im40, efr32zg23b020f512im40, efr32zg23b020f512im48, efr32zg23b021f512im40, z-wave_software_development_kit, zgm130s037hgn, zgm230sa27hgn, zgm230sb27hgn. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-50920? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-50920 — free, no signup required.