„`html
Zusammenfassung
CVE-2026-10848 ist eine kritische Schwachstelle im OCPP 1.6 Client (Open Charge Point Protocol) mit dem Schweregrad High (CVSS 7.0). Die Vulnerability betrifft die fehlerhafte Verarbeitung von WAMP RPC-Frames in der Funktion parse_rpc_msg() der Datei subsys/net/lib/ocpp/ocpp_j.c. Ein fehlerhaft implementierter String-Parser ermöglicht es Angreifern, einen remotely triggerbaren Denial-of-Service (DoS) herbeizuführen.
Betroffene Systeme
Die Schwachstelle betrifft Systeme, die den OCPP 1.6 Client mit aktiviertem CONFIG_OCPP Feature nutzen. Dies umfasst primär Ladestation-Controller und EV-Charging-Infrastruktur-Komponenten, die über WebSocket-Verbindungen mit zentralen OCPP-Servern kommunizieren. Das experimentelle Feature muss explizit aktiviert sein.
Technische Details
Die Root-Cause liegt in der unsicheren Implementierung der extract_string_field()-Funktion. Diese nutzt strncpy() zum Kopieren der uid- und action-Felder ohne garantierte NUL-Terminierung. Da strncpy() das Ziel nicht mit NUL abschließt, wenn die Quelle ≥ 127 Bytes ist, liest der nachfolgende strchr()-Aufruf über den 128-Byte-Puffer hinaus in benachbarten Stack-Memory.
Zusätzlich existiert ein verwandter Fehler in extract_payload(), die strchr/strrchr über unbegrenzte Receive-Buffer führt. Ein böswilliger oder kompromittierter zentraler Server kann über WebSocket RPC-Frames mit uid- oder action-Feldern von 127+ Bytes ohne schließendes Anführungszeichen senden und damit Out-of-Bounds-Zugriffe auslösen.
Ein Stray-NUL-Write kann Stack-Zustand beschädigen und zu Speicherfaults führen. OCPP wird häufig über unverschlüsselte ws:// deployed, was Man-in-the-Middle-Angriffe ermöglicht.
Empfohlene Massnahmen
- Aktualisierung auf gepatchte Version durchfĂĽhren (wenn verfĂĽgbar)
- OCPP-Kommunikation ĂĽber WSS (verschlĂĽsselt) implementieren
- Netzwerk-Segmentierung und Zugriffskontrolle fĂĽr OCPP-Server enforzen
- CONFIG_OCPP deaktivieren, falls nicht erforderlich
- Monitoring auf unerwartete ProzessabstĂĽrze implementieren
Bewertung
Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar. Die Kombination aus Remoteness, geringer Komplexität und DoS-Potential rechtfertigt den High-Schweregrad. Obwohl experimentell, sollten produktive Systeme sofort evaluiert und aktualisiert werden.
„`