OT / ICS · 131 giorni fa

Il difetto del firmware del charger ABB va oltre i crash dell’app

Il vero problema non è un crash dell’app. Una gestione errata della lunghezza dei campi nel traffico del protocollo ABB Terra AC Wallbox può corrompere la memoria del charger e, nel peggiore dei casi, consentire a un’app di terze parti di alterare il comportamento del firmware su un charger distribuito. Questo trasforma un bug di validazione in un problema di integrità del dispositivo per la flotta di ricarica.

CVE-2025-10504

NVD KEV

CVSS 6.1 MEDIUM: heap-based Buffer Overflow vulnerability in ABB Terra AC wallbox.This issue affects Terra AC wallbox: through 1.8.33. EPSS 0.2% (11º percentile).

CVE-2025-12142

NVD KEV

CVSS 6.1 MEDIUM: buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in ABB Terra AC wallbox.This… EPSS 0.2% (10º percentile).

CVE-2025-12143

NVD KEV

CVSS 6.1 MEDIUM: stack-based Buffer Overflow vulnerability in ABB Terra AC wallbox.This issue affects Terra AC wallbox: through 1.8.33. EPSS 0.2% (10º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-22

Editions