Vulnerabilità ed exploit · Attacco IoT / OT

I charger possono essere trasformati in foothold persistenti

Un charger ABB Terra AC vulnerabile non è a rischio solo di crash. Un messaggio OCPP creato ad arte può contaminare la memoria heap, prendere il controllo remoto e persino attivare una scrittura flash che altera il comportamento del firmware, così un cattivo messaggio del management plane può diventare un compromesso duraturo sul dispositivo stesso.

1 fonte · 26 mag

CVE-2025-5517

NVD KEV

CVSS 6.8 MEDIUM: heap-based Buffer Overflow vulnerability in ABB Terra AC wallbox (UL40/80A), ABB Terra AC wallbox (UL32A), ABB Terra… EPSS 0.3% (21º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-26

Every edition of this story: I charger possono essere trasformati in foothold persistenti

Altro da oggi