Уязвимость Уязвимости Исполнителя Объединения Контента-длина Tesla Неправильная Валидация Уязвимости Исполнителя В Результате Выполнения. Э…
Уязвимость Уязвимости Исполнителя Объединения Контента-длина Tesla Неправильная Валидация Уязвимости Исполнителя В Результате Выполнения. Эта уязвимость позволяет сетевым злоумышленникам выполнять произвольный код на затронутых установках устройств Tesla Wall Connector. Аутентификация не требуется для использования этой уязвимости. Конкретный недостаток существует в разборе заголовка HTTP Content-Length. Проблема возникает из-за отсутствия надлежащей проверки данных, поставляемых пользователем, что может привести к доступу к памяти после окончания выделенного буфера. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте устройства. Это Был ZDI-CAN-26300.
Продукт получает входные данные, которые должны задавать некоторое количество (например, размер или длину), однако не проверяет или некорректно проверяет, обладает ли это количество требуемыми свойствами.
https://cwe.mitre.org/data/definitions/1284.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| wall_connector_firmware | * | Отслеживается |