BDU:2025-10406
Уязвимость функции Eichrecht() микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3000, CHARX SEC-3050, CHARX SEC-3100 и CHARX SEC-3150, позволяющая нарушителю оказать влияние на целостность данных и вызвать отказ в обслуживании
📄 Описание
Уязвимость функции Eichrecht() микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3000, CHARX SEC-3050, CHARX SEC-3100 и CHARX SEC-3150 связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность данных и вызвать отказ в обслуживании с помощью USB-C
🖥️ Уязвимое ПО
Phoenix Contact GmbH & Co. KG
Наименование ПО: CHARX SEC-3000, CHARX SEC-3050, CHARX SEC-3100, CHARX SEC-3150
Версия ПО: до 1.6.5 включительно (CHARX SEC-3000), до 1.6.5 включительно (CHARX SEC-3050), до 1.6.5 включительно (CHARX SEC-3100), до 1.6.5 включительно (CHARX SEC-3150)
Тип ПО: ПО сетевого программно-аппаратного средства, Микропрограммный код
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Копирование буфера без проверки размера входных данных (классическое переполнение буфера) (CWE-120)
Класс уязвимости
Уязвимость кода
Дата выявления
08.07.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Данные уточняются
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Информация об устранении отсутствует
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:C/A:P
CVSS 3.0
AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,2)
🔗 Источники и меры
🏷️ Идентификаторы
CVE-2025-24004, VDE-2025-014
📅 Даты
Дата публикации
29.08.2025
Последнее обновление
29.08.2025
← Назад к списку