CRITICAL🇬🇧 English

CVE-2026-8984

RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)

CVSS 10.0v4.0pub. 2026-07-21upd. 2026-08-13

Podatność w firmware ładowarki Autel Maxi Charger Single (do wersji V1.03.51 włącznie) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu z uprawnieniami root. Ze względu na brak jakichkolwiek wymagań uwierzytelnienia i pełny poziom uprawnień, podatność jest klasyfikowana jako krytyczna (CVSS 10.0).

Pokaż oryginał (EN)

Autel Maxi Charger Single firmware through V1.03.51 allows unauthenticated remote code execution via the service listening on TCP port 9002. A crafted request to the /test endpoint can cause the device to download, extract, and execute attacker-controlled files with root privileges.

🤖 Analiza AI
Jak działa

Usługa nasłuchująca na porcie TCP 9002 udostępnia endpoint /test, który nie wymaga żadnego uwierzytelnienia. Atakujący może wysłać odpowiednio spreparowane żądanie do tego endpointu, w wyniku czego urządzenie pobiera zewnętrzne pliki kontrolowane przez napastnika, rozpakowuje je, a następnie automatycznie wykonuje ich zawartość. Cały proces odbywa się w kontekście konta root, co oznacza nieograniczony dostęp do systemu operacyjnego urządzenia.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia m.in. instalację złośliwego oprogramowania, modyfikację konfiguracji ładowarki, zakłócenie jej działania oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się izolację urządzeń od sieci publicznej oraz ograniczenie dostępu do portu TCP 9002 na poziomie firewall, tak aby był dostępny wyłącznie z zaufanych segmentów sieci.

Kogo dotyczy

Autel Maxi Charger Single z firmware w wersji V1.03.51 i wcześniejszych

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez badaczy z CyberDanube Security Research pod adresem: https://cyberdanube.com/security-research/multiple-vulnerabilities-in-autel-maxi-charger/ — wskazuje to na istnienie publicznego opracowania technicznego (write-up), co może ułatwić opracowanie exploitu.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Autel Maxicharger Single Charger

    HW
    Autel
    wszystkie wersje
  • Autel Maxicharger Single Charger Firmware

    OS
    Autel
    ≤ 1.03.51
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-8985CRITICAL10.0PL ✓ten sam produkt

Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002

CVE-2026-8986CRITICAL9.5PL ✓ten sam produkt

Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics

CVE-2026-8982CRITICAL10.0PL ✓ten sam produkt

Ukryte konta administracyjne w firmware Autel Maxi Charger Single

CVE-2026-8983CRITICAL10.0PL ✓ten sam produkt

Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)

CVE-2026-8987CRITICAL9.4PL ✓ten sam produkt

Heap-based buffer overflow w Autel Maxi Charger Single — RCE i DoS