CVE-2026-4157ChargePoint Home Flex设备的revssh服务中存在严重的命令注入漏洞。由于系统在处理OCPP消息时未对用户输入进行有效验证,网络邻近的攻击者无需身份认证即可利用该漏洞。通过构造特制的数据包,攻击者能够绕过安全检查,将恶意指令注入到系统调用中,最终以root权限在目标设备上执行任意代码,从而完全接管设备。
该漏洞的核心在于ChargePoint Home Flex设备中revssh服务对OCPP协议消息的解析逻辑存在安全缺陷。当服务接收到包含特定参数的OCPP消息时,会直接提取用户提供的字符串并将其传递给底层的系统调用接口,而未经过任何净化或转义处理。这一疏忽使得攻击者可以通过注入Shell元字符(如分号或管道符)来拼接并执行任意操作系统命令。鉴于revssh服务通常以最高权限运行,成功利用此漏洞将赋予攻击者root级别的访问权限,不仅允许读取敏感配置和数据,还能安装后门或破坏系统功能。由于攻击向量为邻接网络且无需认证,攻击者可轻易扫描目标并发起攻击,对物联网基础设施构成严重威胁。