PT-2026-81375 · Zephyr · Zephyr
CVE-2026-13217
·
Publicado
2026-08-25
·
Atualizado
2026-08-25
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O cliente OCPP 1.6 contém uma falha na qual ele reconstrói um identificador de sessão e um ID de PDU a partir do campo
uid de uma mensagem CALLRESULT. Na função ocpp process server msg(), o código chama atoi(strtok r(uid, "-", &tmp)) sem verificar o valor de retorno de strtok r(). Se o uid fornecido pelo servidor estiver vazio ou não contiver o delimitador hífen, strtok r() retorna NULL, levando a um desreferenciamento de ponteiro NULL quando passado para atoi(). Este uid é originado de dados de rede processados por parse rpc msg() em subsys/net/lib/ocpp/ocpp j.c via TCP/WebSocket. Um sistema central comprometido ou um atacante man-in-the-middle em uma conexão sem TLS pode disparar isso enviando um uid malformado. Em plataformas que interceptam o acesso ao endereço 0, como aquelas com MMU/MPU ou CONFIG NULL POINTER EXCEPTION DETECTION, isso resulta em uma negação de serviço remota do ponto de recarga.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr