Siemens OpenV2G内存破坏漏洞 CVE-2022-27242 CNVD-2022-37372

2.1 AV AC AU C I A
发布: 2022-05-20
修订: 2024-11-21

OpenV2G项目的主要范围是为ISO/IEC车辆到网格通信接口(V2G CI)标准的最新草案提供一个开源实现。 Siemens OpenV2G存在内存破坏漏洞,该漏洞是由于解析X509序列号时,OpenV2G EXI解析功能缺少长度检查。攻击者可利用漏洞导致缓冲区溢出,从而导致内存破坏。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息