Charging Controllers Accettano codice trusted dal posto sbagliato
Le unità XCharge C6 possono essere trasformate in foothold ad alto privilegio perché il controller si fida di firmware e canali di servizio di cui non dovrebbe fidarsi. Una falla consente a un update sul management path di installare codice non autorizzato, un'altra può esporre accesso admin tramite il signaling del charger, e una terza consente all'accesso fisico all'interfaccia di ricarica di attivare memory corruption con privilegi elevati.
XCharge C6 Summary Successful exploitation of these vulnerabilities could allow an attacker to gain administrator rights or execute code on the affected device.