Podatność w firmware ładowarki Autel Maxi Charger Single (do wersji V1.03.51 włącznie) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu z uprawnieniami root. Ze względu na brak jakichkolwiek wymagań uwierzytelnienia i pełny poziom uprawnień, podatność jest klasyfikowana jako krytyczna (CVSS 10.0).
▸ Pokaż oryginał (EN)
Autel Maxi Charger Single firmware through V1.03.51 allows unauthenticated remote code execution via the service listening on TCP port 9002. A crafted request to the /test endpoint can cause the device to download, extract, and execute attacker-controlled files with root privileges.
Usługa nasłuchująca na porcie TCP 9002 udostępnia endpoint /test, który nie wymaga żadnego uwierzytelnienia. Atakujący może wysłać odpowiednio spreparowane żądanie do tego endpointu, w wyniku czego urządzenie pobiera zewnętrzne pliki kontrolowane przez napastnika, rozpakowuje je, a następnie automatycznie wykonuje ich zawartość. Cały proces odbywa się w kontekście konta root, co oznacza nieograniczony dostęp do systemu operacyjnego urządzenia.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia m.in. instalację złośliwego oprogramowania, modyfikację konfiguracji ładowarki, zakłócenie jej działania oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się izolację urządzeń od sieci publicznej oraz ograniczenie dostępu do portu TCP 9002 na poziomie firewall, tak aby był dostępny wyłącznie z zaufanych segmentów sieci.
Autel Maxi Charger Single z firmware w wersji V1.03.51 i wcześniejszych
Szczegóły techniczne podatności zostały opublikowane przez badaczy z CyberDanube Security Research pod adresem: https://cyberdanube.com/security-research/multiple-vulnerabilities-in-autel-maxi-charger/ — wskazuje to na istnienie publicznego opracowania technicznego (write-up), co może ułatwić opracowanie exploitu.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAutel Maxicharger Single Charger
HWAutelwszystkie wersjeAutel Maxicharger Single Charger Firmware
OSAutel≤ 1.03.51
Powiązane podatności
Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002
Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics
Ukryte konta administracyjne w firmware Autel Maxi Charger Single
Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)
Heap-based buffer overflow w Autel Maxi Charger Single — RCE i DoS