CVE-2025-10504
CVSS 6.1 MEDIUM: heap-based Buffer Overflow vulnerability in ABB Terra AC wallbox.This issue affects Terra AC wallbox: through 1.8.33. EPSS 0.2% (11º percentile).
Sicurezza OT / ICS · Attacco IoT / OT
Il vero problema non è un crash dell’app. Una gestione errata della lunghezza dei campi nel traffico del protocollo ABB Terra AC Wallbox può corrompere la memoria del charger e, nel peggiore dei casi, consentire a un’app di terze parti di alterare il comportamento del firmware su un charger distribuito. Questo trasforma un bug di validazione in un problema di integrità del dispositivo per la flotta di ricarica.
1 fonte · 21 mag
CVSS 6.1 MEDIUM: heap-based Buffer Overflow vulnerability in ABB Terra AC wallbox.This issue affects Terra AC wallbox: through 1.8.33. EPSS 0.2% (11º percentile).
CVSS 6.1 MEDIUM: buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in ABB Terra AC wallbox.This… EPSS 0.2% (10º percentile).
CVSS 6.1 MEDIUM: stack-based Buffer Overflow vulnerability in ABB Terra AC wallbox.This issue affects Terra AC wallbox: through 1.8.33. EPSS 0.2% (10º percentile).
CISA Advisories
ABB Terra AC Wallbox | CISA
ABB Terra AC Wallbox Summary ABB is aware of vulnerabilities in the product versions listed as affected in the advisory.
originalePart of the PlainSec briefing for 2026-05-22
Every edition of this story: Il difetto del firmware del charger ABB va oltre i crash dell’app