Skip to main content
  • Solde
  • Magasiner
  • Apprendre
  • Soutien
  • Professionnels
  • Panier

Security Advisory: 2024-0001

Advisory ID: SSA-2024-0001
Severity: High
Issue Date: 2024-08-01
CVE(s): CVE-2023-50810, CVE-2023-50809

Synopsis: Recent software updates address multiple security vulnerabilities (CVE-2023-50810, CVE-2023-50809)

1. Impacted Products

  • All S1 and S2 Systems.

Affected versions: All releases prior to Sonos S2 release 15.9, and Sonos S1 release 11.12

2. Introduction
Multiple vulnerabilities were privately reported to Sonos. Updates are available to remediate these vulnerabilities in affected Sonos products.

3. Persistent Code Execution (CVE-2023-50810)
Description: A vulnerability exists in the U-Boot component of the firmware which would allow for persistent arbitrary code execution with Linux kernel privileges.
Known Attack Vectors: A malicious actor with physical access to the device or by obtaining write access to the flash memory through a separate runtime vulnerability may be able to exploit this.
Resolution: To remediate CVE-2023-50810 apply the update Sonos S2 release 15.9
Workarounds: None
Additional Documentation: None
Notes: None
Acknowledgments: Sonos would like to thank Alexander Plaskett and NCC Group for their responsible disclosure by reporting this issue to us.

4. Remote Code Execution (CVE-2023-50809)
Description: A vulnerability exists in the affected devices wireless driver that does not properly validate an information element while negotiating a WPA2 four-way handshake.
Known Attack Vectors: A low-privileged, close-proximity attacker could exploit this vulnerability to remotely execute arbitrary code.
Resolution: To remediate CVE-2023-50809 apply the update Sonos S2 release 15.9
Workarounds: None
Additional Documentation: The link to the MediaTek driver security advisory lives here: https://corp.mediatek.com/product-security-bulletin/March-2024 (https://corp.mediatek.com/product-security-bulletin/March-2024)
Notes: None
Acknowledgments: Sonos would like to thank Alexander Plaskett and NCC Group for their responsible disclosure by reporting this issue to us.

Ne manquez jamais une note – ni une offre

Abonnez-vous pour recevoir en primeur les nouvelles sur les nouveaux produits et les offres exclusives.

Vous acceptez de recevoir des mises à jour, des offres promotionnelles et d'autres messages de Sonos. Vous pouvez vous désabonner à tout moment. Pour en savoir plus, consultez notre Déclaration de confidentialité.

Aide

  • Compte
  • Statut de la commande
  • Expédition et livraison
  • Retours
  • Localisateur de magasins
  • Nous joindre
  • Conditions de vente
  • Communauté Sonos

Aide

Offres

  • Dernière chance
  • Réusiné certifié
  • Programme de mise à niveau Sonos
  • Travailleurs de première ligne
  • Bêta de Sonos
  • Plan de Protection

Offres

À propos de Sonos

  • Notre société
  • Actualités
  • Trousses des médias
  • Carrières
  • Investisseurs
  • Durabilité et incidence
  • Nos débuts
  • Blogue
  • Application Sonos
  • Évaluations

À propos de Sonos

Pour les entreprises

  • Installed Solutions
  • Portail des développeurs
  • Métiers
  • Solutions commerciales
  • Boutique du revendeur
  • Compatible avec Sonos

Pour les entreprises

Catégories

  • Casques d’écoute
  • Haut-parleurs
  • Haut-parleurs portatifs
  • Cinéma maison
  • Barres de son
  • Ensembles
  • Architectural
  • Composantes audio
  • Accessoires

Catégories

Produits

  • Sonos Play
  • Sonos Ace
  • Arc Ultra
  • Beam (2e gén.)
  • Ray
  • Era 100
  • Era 100 SL
  • Era 300
  • Roam 2
  • Move 2
  • Sub 4
  • Sub Mini
  • Five
  • Amp
  • Port

Produits

© Sonos, Inc., 2026.
  • Juridique
  • Déclaration de confidentialité
  • Accessibilité
  • Conformité
  • Plan du site
  • Sécurité