Vulnerabilidad en Zero Day Initiative (CVE-2025-5747)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2025
Última modificación:
09/06/2025
Descripción
Vulnerabilidad de ejecución remota de código al analizar comandos de la MCU del cargador de VE de nivel 2 de WOLFBOX. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de cargadores de VE de nivel 2 de WOLFBOX. Se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en el procesamiento de las tramas de comando recibidas por la MCU. Al analizar las tramas, el proceso no detecta correctamente el inicio de una trama, lo que puede provocar una interpretación errónea de la entrada. Un atacante puede aprovechar esto, junto con otras vulnerabilidades, para ejecutar código arbitrario en el contexto del dispositivo. Anteriormente, se denominaba ZDI-CAN-26501.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA