ChargePoint Home Flex OCPP getpreq Stack-на основе буфера Overflow Уязвимость Уязвимость Исполнения Уязвимость. Эта уязвимость позволяет см…
ChargePoint Home Flex OCPP getpreq Stack-на основе буфера Overflow Уязвимость Уязвимость Исполнения Уязвимость. Эта уязвимость позволяет смежным злоумышленникам выполнять произвольный код на затронутых установках зарядных устройств ChargePoint Home Flex. Аутентификация не требуется для использования этой уязвимости. Удельный недостаток существует в обработке сообщений OCPP. Проблема возникает из-за отсутствия надлежащей проверки длины данных, поставляемых пользователем, до их копирования в буфер на основе стека фиксированной длины. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте корня. Это Был ZDI-CAN-26339.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| home_flex_cph50_firmware | * | Отслеживается |