Ad

CVE-2026-44104

CRITICAL CVSS 4.0: 9,3 EPSS 0.24%
Обновлено 30 июля 2026
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Публичный эксплойт Нет

Процесс обновления прошивки базового модуля контроллера зарядки проверяет только Контрольная сумма CRC32 без проверки криптографической подписи. Это позволяет неавторизованному удаленному злоумышленнику установить модифицированную прошивку, что приводит к полной компрометации системы.

Показать оригинальное описание (EN)

The firmware update process for the basemodule of the charging controller only validates the CRC32 checksum without cryptographic signature verification. This allows an unauthenticated remote attacker to install a modified firmware, resulting in full system compromise.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0