PT-2026-67007 · Unknown · Ocpp 1.6 Client
CVE-2026-10848
·
Publicado
2026-08-02
·
Atualizado
2026-09-01
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
OCPP 1.6 client (versões afetadas não especificadas)
Description
O cliente OCPP 1.6 possui um problema onde frames RPC WAMP de entrada são processados usando uma função auxiliar manual
extract string field() dentro de parse rpc msg(). Esta função utiliza strncpy() para copiar os campos uid e action para um buffer de 128 bytes. Como o strncpy() não garante a terminação NUL quando a string de origem é igual ou maior que o comprimento especificado, uma chamada subsequente a strchr() pode ler além do buffer para a memória adjacente da pilha. Além disso, se um caractere de aspas for encontrado além do buffer, ocorre uma gravação NUL fora dos limites de um byte. Um problema semelhante existe em extract payload(), onde strchr() e strrchr() são usados em um buffer de recebimento que pode não estar terminado em NUL. Um invasor que controle o servidor do sistema central ou um invasor no caminho da comunicação pode disparar isso enviando um frame RPC com um campo uid ou action superior a 127 bytes sem aspas de fechamento. Isso pode resultar em uma negação de serviço remota devido a falhas de memória ou corrupção da pilha. Este problema afeta sistemas onde o recurso experimental CONFIG OCPP está habilitado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, desative o recurso
CONFIG OCPP caso ele não seja necessário.Exploit
DoS
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ocpp 1.6 Client