Vulnerabilità · 128 giorni fa

I charger possono essere trasformati in foothold persistenti

Un charger ABB Terra AC vulnerabile non è a rischio solo di crash. Un messaggio OCPP creato ad arte può contaminare la memoria heap, prendere il controllo remoto e persino attivare una scrittura flash che altera il comportamento del firmware, così un cattivo messaggio del management plane può diventare un compromesso duraturo sul dispositivo stesso.

CVE-2025-5517

NVD KEV

CVSS 6.8 MEDIUM: heap-based Buffer Overflow vulnerability in ABB Terra AC wallbox (UL40/80A), ABB Terra AC wallbox (UL32A), ABB Terra… EPSS 0.3% (21º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-26

Editions

Storie correlate