Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tesla Wall Connector (CVE-2025-8321)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2025
Última modificación:
12/08/2025

Descripción

Vulnerabilidad de degradación de Tesla Wall Connector Firmware. Esta vulnerabilidad permite a atacantes con presencia física ejecutar código arbitrario en las instalaciones afectadas de los dispositivos Tesla Wall Connector. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en la función de actualización de firmware. El problema se debe a la falta de un mecanismo anti-degradación. Un atacante puede aprovechar esto, junto con otras vulnerabilidades, para ejecutar código en el contexto del dispositivo. Era ZDI-CAN-26299.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tesla:wall_connector_firmware:*:*:*:*:*:*:*:* 24.44.3 (excluyendo)
cpe:2.3:h:tesla:wall_connector:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información