← All Advisories

CVE-2023-4346: KNX Association KNX Protocol

Status: KEV  |  Advisory ID: CVE-2023-4346

Key Details

CVECVE-2023-4346
Affected productsKNX Association KNX Protocol Connection Authorization Option 1
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
Classified asCWE-645 (Overly Restrictive Account Lockout Mechanism)
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-07-15.
Federal remediation deadline2026-07-29 (CISA KEV, Binding Operational Directive).

What to Know

KNX Association KNX Protocol Connection Authorization Option 1 contains an overly restrictive account lockout mechanism vulnerability that could allow an attacker to purge all devices without additional security options enabled and set a BCU key to lock the device.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2023-4346