Podatność w firmware Autel Maxi Charger Single (do wersji V1.03.51) umożliwia nieuprawniony dostęp do trybu recovery procesora NXP i.MX6 poprzez fizycznie dostępne piny sprzętowe. Atakujący z fizycznym dostępem do urządzenia może uruchomić własny kod i zmodyfikować lub wyekstrahować firmware oraz inne wrażliwe dane.
▸ Pokaż oryginał (EN)
Autel Maxi Charger Single firmware through V1.03.51 permits unrestricted access to the NXP i.MX6 recovery mode through exposed hardware recovery pins. An attacker with physical access can boot attacker-controlled code in memory and modify or extract firmware and other sensitive data.
Urządzenie udostępnia piny sprzętowe umożliwiające wejście w tryb recovery procesora NXP i.MX6 bez żadnych mechanizmów uwierzytelnienia ani zabezpieczeń. Atakujący podłączający się bezpośrednio do tych pinów może wymusić uruchomienie urządzenia w trybie recovery i załadować do pamięci własny, dowolny kod. Brak kontroli dostępu na poziomie sprzętowym (CWE-1191) oraz niewystarczające zabezpieczenia sprzętowe przed nieautoryzowanym debugowaniem (CWE-1244) czynią atak możliwym bez jakichkolwiek poświadczeń.
Atakujący może uruchomić niezaufany kod na urządzeniu, zmodyfikować lub całkowicie zastąpić firmware, a także wyekstrahować wrażliwe dane przechowywane na urządzeniu. Możliwa jest trwała kompromitacja urządzenia ładującego oraz potencjalny wpływ na systemy z nim powiązane.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się ograniczenie fizycznego dostępu do urządzeń, np. poprzez umieszczenie ich w zamkniętych obudowach lub szafach oraz wdrożenie procedur kontroli dostępu fizycznego.
Autel Maxi Charger Single z firmware w wersji do V1.03.51 włącznie
Podatność wymaga fizycznego dostępu do urządzenia (wektor AV:P), co istotnie ogranicza powierzchnię ataku. Szczegóły techniczne dostępne w raporcie badawczym opublikowanym przez CyberDanube pod adresem wskazanym w referencjach.
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAutel Maxicharger Single Charger
HWAutelwszystkie wersjeAutel Maxicharger Single Charger Firmware
OSAutel≤ 1.03.51
Powiązane podatności
RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)
Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002
Ukryte konta administracyjne w firmware Autel Maxi Charger Single
Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)
Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics