Autel MaxiCharger AC Wallbox Коммерческая Автозарядная Стек На ОСях ПУТИ Уязвимость Исполнения Буфера На Основании Стеком. Эта уязвимость п…
Autel MaxiCharger AC Wallbox Коммерческая Автозарядная Стек На ОСях ПУТИ Уязвимость Исполнения Буфера На Основании Стеком. Эта уязвимость позволяет физически присутствующим злоумышленникам выполнять произвольный код на затронутых установках Autel MaxiCharger AC Wallbox Commercial EV зарядных устройств. Аутентификация не требуется для использования этой уязвимости. Удельный недостаток существует в обработке сообщений JSON. Проблема возникает из-за отсутствия надлежащей проверки длины данных, поставляемых пользователем, до их копирования в буфер на основе стек фиксированной длины. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте устройства. Это был ZDI-CAN-26330.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| maxicharger_ac_elite_business_c50_firmware | * | Отслеживается |
| maxicharger_ac_pro_firmware | * | Отслеживается |
| maxicharger_ac_ultra_firmware | * | Отслеживается |
| maxicharger_dc_compact_mobile_firmware | * | Отслеживается |
| maxicharger_dc_compact_pedestal_firmware | * | Отслеживается |
| maxicharger_dc_fast_firmware | * | Отслеживается |
| maxicharger_dc_hipower_firmware | * | Отслеживается |
| maxicharger_dh480_firmware | * | Отслеживается |
| maxicharger_single_charger_firmware | * | Отслеживается |