Vulnerabilità · 126 giorni fa

Charging Controllers Accettano codice trusted dal posto sbagliato

Le unità XCharge C6 possono essere trasformate in foothold ad alto privilegio perché il controller si fida di firmware e canali di servizio di cui non dovrebbe fidarsi. Una falla consente a un update sul management path di installare codice non autorizzato, un'altra può esporre accesso admin tramite il signaling del charger, e una terza consente all'accesso fisico all'interfaccia di ricarica di attivare memory corruption con privilegi elevati.

CVE-2026-9037

NVD KEV

CVE-2026-9038

NVD KEV

CVE-2026-9039

NVD KEV

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-28

Editions

Storie correlate