HIGH🇬🇧 English

CVE-2026-8989

Autel Maxi Charger: nieograniczony dostęp do trybu recovery NXP i.MX6

CVSS 8.6v4.0pub. 2026-07-21upd. 2026-08-13

Podatność w firmware Autel Maxi Charger Single (do wersji V1.03.51) umożliwia nieuprawniony dostęp do trybu recovery procesora NXP i.MX6 poprzez fizycznie dostępne piny sprzętowe. Atakujący z fizycznym dostępem do urządzenia może uruchomić własny kod i zmodyfikować lub wyekstrahować firmware oraz inne wrażliwe dane.

Pokaż oryginał (EN)

Autel Maxi Charger Single firmware through V1.03.51 permits unrestricted access to the NXP i.MX6 recovery mode through exposed hardware recovery pins. An attacker with physical access can boot attacker-controlled code in memory and modify or extract firmware and other sensitive data.

🤖 Analiza AI
Jak działa

Urządzenie udostępnia piny sprzętowe umożliwiające wejście w tryb recovery procesora NXP i.MX6 bez żadnych mechanizmów uwierzytelnienia ani zabezpieczeń. Atakujący podłączający się bezpośrednio do tych pinów może wymusić uruchomienie urządzenia w trybie recovery i załadować do pamięci własny, dowolny kod. Brak kontroli dostępu na poziomie sprzętowym (CWE-1191) oraz niewystarczające zabezpieczenia sprzętowe przed nieautoryzowanym debugowaniem (CWE-1244) czynią atak możliwym bez jakichkolwiek poświadczeń.

Skutki

Atakujący może uruchomić niezaufany kod na urządzeniu, zmodyfikować lub całkowicie zastąpić firmware, a także wyekstrahować wrażliwe dane przechowywane na urządzeniu. Możliwa jest trwała kompromitacja urządzenia ładującego oraz potencjalny wpływ na systemy z nim powiązane.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się ograniczenie fizycznego dostępu do urządzeń, np. poprzez umieszczenie ich w zamkniętych obudowach lub szafach oraz wdrożenie procedur kontroli dostępu fizycznego.

Kogo dotyczy

Autel Maxi Charger Single z firmware w wersji do V1.03.51 włącznie

Uwagi

Podatność wymaga fizycznego dostępu do urządzenia (wektor AV:P), co istotnie ogranicza powierzchnię ataku. Szczegóły techniczne dostępne w raporcie badawczym opublikowanym przez CyberDanube pod adresem wskazanym w referencjach.

CVSS Vector
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Autel Maxicharger Single Charger

    HW
    Autel
    wszystkie wersje
  • Autel Maxicharger Single Charger Firmware

    OS
    Autel
    ≤ 1.03.51
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-8984CRITICAL10.0PL ✓ten sam produkt

RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)

CVE-2026-8985CRITICAL10.0PL ✓ten sam produkt

Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002

CVE-2026-8982CRITICAL10.0PL ✓ten sam produkt

Ukryte konta administracyjne w firmware Autel Maxi Charger Single

CVE-2026-8983CRITICAL10.0PL ✓ten sam produkt

Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)

CVE-2026-8986CRITICAL9.5PL ✓ten sam produkt

Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics