ZephyrProject官方披露CVE-2026-10848漏洞,Zephyr操作系统4.4.x及之前版本的OCPP客户端组件(ocpp_j.c)中parse_rpc_msg函数存在越界访问问题。攻击者可通过构造恶意OCPP消息触发该漏洞,可能导致内存损坏或拒绝服务。当前厂商已发布安全公告,建议用户尽快升级至最新稳定版本并关注官方补丁动态。🔗 原文链接:https://vuldb.com/vuln/385408
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

ZephyrProject官方披露CVE-2026-10848漏洞,Zephyr操作系统4.4.x及之前版本的OCPP客户端组件(ocpp_j.c)中parse_rpc_msg函数存在越界访问问题。攻击者可通过构造恶意OCPP消息触发该漏洞,可能导致内存损坏或拒绝服务。当前厂商已发布安全公告,建议用户尽快升级至最新稳定版本并关注官方补丁动态。🔗 原文链接:https://vuldb.com/vuln/385408