PT-2026-81375 · Zephyr · Zephyr

CVE-2026-13217

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O cliente OCPP 1.6 contém uma falha na qual ele reconstrói um identificador de sessão e um ID de PDU a partir do campo uid de uma mensagem CALLRESULT. Na função ocpp process server msg(), o código chama atoi(strtok r(uid, "-", &tmp)) sem verificar o valor de retorno de strtok r(). Se o uid fornecido pelo servidor estiver vazio ou não contiver o delimitador hífen, strtok r() retorna NULL, levando a um desreferenciamento de ponteiro NULL quando passado para atoi(). Este uid é originado de dados de rede processados por parse rpc msg() em subsys/net/lib/ocpp/ocpp j.c via TCP/WebSocket. Um sistema central comprometido ou um atacante man-in-the-middle em uma conexão sem TLS pode disparar isso enviando um uid malformado. Em plataformas que interceptam o acesso ao endereço 0, como aquelas com MMU/MPU ou CONFIG NULL POINTER EXCEPTION DETECTION, isso resulta em uma negação de serviço remota do ponto de recarga.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13217
GHSA-W234-PCXP-4Q8R

Produtos afetados

Zephyr