HIGH🇬🇧 English

CVE-2026-8988

Autel Maxi Charger — dostępny interfejs UART umożliwia dostęp do bootloadera

CVSS 8.6v4.0pub. 2026-07-21upd. 2026-08-13

Podatność w firmware ładowarki Autel Maxi Charger Single (do wersji V1.03.51) polega na ekspozycji niezabezpieczonego interfejsu UART, który pozwala na przerwanie procesu bootowania i uzyskanie dostępu do bootloadera U-Boot. Atakujący z fizycznym dostępem do urządzenia może zmodyfikować konfigurację rozruchową lub system plików, uzyskując pełen dostęp do systemu operacyjnego.

Pokaż oryginał (EN)

Autel Maxi Charger Single firmware through V1.03.51 exposes an accessible UART interface that permits interruption of the boot process and access to the U-Boot bootloader. An attacker with physical access can modify the boot configuration or file system to obtain operating system access.

🤖 Analiza AI
Jak działa

Interfejs UART (Universal Asynchronous Receiver-Transmitter) w urządzeniu jest fizycznie dostępny i nie jest odpowiednio zabezpieczony. Atakujący podłączając się do tego interfejsu może przerwać normalny proces bootowania urządzenia. Po przerwaniu procesu uzyskuje dostęp do powłoki bootloadera U-Boot, co umożliwia modyfikację parametrów rozruchowych lub bezpośrednią manipulację systemem plików urządzenia.

Skutki

Atakujący z fizycznym dostępem może zmodyfikować konfigurację bootowania lub system plików, uzyskując pełen dostęp do systemu operacyjnego ładowarki. Skutkuje to kompromitacją poufności, integralności i dostępności zarówno samego urządzenia, jak i systemów z nim powiązanych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo, do czasu aktualizacji firmware, zaleca się ograniczenie fizycznego dostępu do urządzeń oraz monitorowanie ich lokalizacji. Referencje: https://cyberdanube.com/security-research/multiple-vulnerabilities-in-autel-maxi-charger/

Kogo dotyczy

Autel Maxi Charger Single z firmware w wersji do V1.03.51 włącznie

Uwagi

Podatność wymaga fizycznego dostępu do urządzenia (wektor AV:P), co istotnie ogranicza możliwości zdalnego wykorzystania. Źródłem odkrycia jest raport CyberDanube opublikowany pod adresem wskazanym w referencjach.

CVSS Vector
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Autel Maxicharger Single Charger

    HW
    Autel
    wszystkie wersje
  • Autel Maxicharger Single Charger Firmware

    OS
    Autel
    ≤ 1.03.51
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-8984CRITICAL10.0PL ✓ten sam produkt

RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)

CVE-2026-8985CRITICAL10.0PL ✓ten sam produkt

Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002

CVE-2026-8982CRITICAL10.0PL ✓ten sam produkt

Ukryte konta administracyjne w firmware Autel Maxi Charger Single

CVE-2026-8983CRITICAL10.0PL ✓ten sam produkt

Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)

CVE-2026-8986CRITICAL9.5PL ✓ten sam produkt

Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics