PT-2026-67007 · Unknown · Ocpp 1.6 Client

CVE-2026-10848

·

Publicado

2026-08-02

·

Atualizado

2026-09-01

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas OCPP 1.6 client (versões afetadas não especificadas)
Description O cliente OCPP 1.6 possui um problema onde frames RPC WAMP de entrada são processados usando uma função auxiliar manual extract string field() dentro de parse rpc msg(). Esta função utiliza strncpy() para copiar os campos uid e action para um buffer de 128 bytes. Como o strncpy() não garante a terminação NUL quando a string de origem é igual ou maior que o comprimento especificado, uma chamada subsequente a strchr() pode ler além do buffer para a memória adjacente da pilha. Além disso, se um caractere de aspas for encontrado além do buffer, ocorre uma gravação NUL fora dos limites de um byte. Um problema semelhante existe em extract payload(), onde strchr() e strrchr() são usados em um buffer de recebimento que pode não estar terminado em NUL. Um invasor que controle o servidor do sistema central ou um invasor no caminho da comunicação pode disparar isso enviando um frame RPC com um campo uid ou action superior a 127 bytes sem aspas de fechamento. Isso pode resultar em uma negação de serviço remota devido a falhas de memória ou corrupção da pilha. Este problema afeta sistemas onde o recurso experimental CONFIG OCPP está habilitado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, desative o recurso CONFIG OCPP caso ele não seja necessário.

Exploit

DoS

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10848
GHSA-JGQQ-7MJJ-W642

Produtos afetados

Ocpp 1.6 Client