HIGH🇬🇧 English

CVE-2026-44094

Wymuszone przełączenie na niezabezpieczoną partycję firmware z domyślnymi danymi logowania

CVSS 8.3v4.0pub. 2026-07-30

Nieuwierzytelniony zdalny atakujący może wymusić na urządzeniu powrót do partycji firmware z niezabezpieczoną konfiguracją zawierającą domyślne dane uwierzytelniające. Podatność umożliwia uzyskanie dostępu SSH do systemu oraz potencjalne przerwanie procesu ładowania.

Pokaż oryginał (EN)

An unauthenticated remote attacker can enforce the system to fall back to a firmware partition with an insecure configuration including default credentials. This could allow the attacker to gain SSH access to the system as an unprivileged user "user-app". Charging could be interrupted.

🤖 Analiza AI
Jak działa

Atakujący zdalnie, bez konieczności uwierzytelnienia, jest w stanie wymusić tzw. fallback systemu do alternatywnej partycji firmware. Ta rezerwowa partycja zawiera niezabezpieczoną konfigurację z domyślnymi danymi logowania (CWE-636 — preferowanie rozwiązania mniej bezpiecznego nad właściwym). Następnie atakujący może wykorzystać te domyślne dane dostępowe do zalogowania się przez SSH jako nieuprzywilejowany użytkownik 'user-app'.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp SSH do systemu jako nieuprzywilejowany użytkownik 'user-app' oraz spowodować przerwanie procesu ładowania (np. pojazdu elektrycznego lub urządzenia), co wpływa na dostępność usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawiera poradnik bezpieczeństwa VDE-2026-008 dostępny pod adresem https://www.certvde.com/en/advisories/VDE-2026-008/

Kogo dotyczy

Wersje wskazane w referencjach producenta (szczegóły dostępne w poradniku VDE-2026-008 na cert@vde.com)

Uwagi

Podatność opisana w poradniku CERT@VDE o identyfikatorze VDE-2026-008. Wektor ataku sieciowy bez wymagań uwierzytelnienia i interakcji użytkownika przy wysokim wpływie na dostępność (VA:H) uzasadnia klasyfikację HIGH (CVSS 8.3 w skali CVSS 4.0).

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje