Podatność w firmware ładowarki Autel Maxi Charger Single (do wersji V1.03.51) polega na ekspozycji niezabezpieczonego interfejsu UART, który pozwala na przerwanie procesu bootowania i uzyskanie dostępu do bootloadera U-Boot. Atakujący z fizycznym dostępem do urządzenia może zmodyfikować konfigurację rozruchową lub system plików, uzyskując pełen dostęp do systemu operacyjnego.
▸ Pokaż oryginał (EN)
Autel Maxi Charger Single firmware through V1.03.51 exposes an accessible UART interface that permits interruption of the boot process and access to the U-Boot bootloader. An attacker with physical access can modify the boot configuration or file system to obtain operating system access.
Interfejs UART (Universal Asynchronous Receiver-Transmitter) w urządzeniu jest fizycznie dostępny i nie jest odpowiednio zabezpieczony. Atakujący podłączając się do tego interfejsu może przerwać normalny proces bootowania urządzenia. Po przerwaniu procesu uzyskuje dostęp do powłoki bootloadera U-Boot, co umożliwia modyfikację parametrów rozruchowych lub bezpośrednią manipulację systemem plików urządzenia.
Atakujący z fizycznym dostępem może zmodyfikować konfigurację bootowania lub system plików, uzyskując pełen dostęp do systemu operacyjnego ładowarki. Skutkuje to kompromitacją poufności, integralności i dostępności zarówno samego urządzenia, jak i systemów z nim powiązanych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo, do czasu aktualizacji firmware, zaleca się ograniczenie fizycznego dostępu do urządzeń oraz monitorowanie ich lokalizacji. Referencje: https://cyberdanube.com/security-research/multiple-vulnerabilities-in-autel-maxi-charger/
Autel Maxi Charger Single z firmware w wersji do V1.03.51 włącznie
Podatność wymaga fizycznego dostępu do urządzenia (wektor AV:P), co istotnie ogranicza możliwości zdalnego wykorzystania. Źródłem odkrycia jest raport CyberDanube opublikowany pod adresem wskazanym w referencjach.
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAutel Maxicharger Single Charger
HWAutelwszystkie wersjeAutel Maxicharger Single Charger Firmware
OSAutel≤ 1.03.51
Powiązane podatności
RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)
Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002
Ukryte konta administracyjne w firmware Autel Maxi Charger Single
Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)
Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics