Charging Controllers Accettano codice trusted dal posto sbagliato

Le unità XCharge C6 possono essere trasformate in foothold ad alto privilegio perché il controller si fida di firmware e canali di servizio di cui non dovrebbe fidarsi. Una falla consente a un update sul management path di installare codice non autorizzato, un'altra può esporre accesso admin tramite il signaling del charger, e una terza consente all'accesso fisico all'interfaccia di ricarica di attivare memory corruption con privilegi elevati.

Part of the PlainSec briefing for 2026-05-28

Editions

Sources