Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
IT Security NachrichtenAI spend will jump 49.5% in 2026, says Gartner(24.09.2026 um 03:26 Uhr)
IT NachrichtenAI spend will jump 49.5% in 2026, says Gartner(24.09.2026 um 03:26 Uhr)
IT NachrichtenEverything new coming to Meta’s AI agent Muse(24.09.2026 um 03:13 Uhr)
AI & KI NachrichtenAI spend will jump 49.5% in 2026, says Gartner(24.09.2026 um 03:30 Uhr)
AI & KI NachrichtenEverything new coming to Meta’s AI agent Muse(24.09.2026 um 03:13 Uhr)
IT Security NachrichtenAI spend will jump 49.5% in 2026, says Gartner(24.09.2026 um 03:26 Uhr)
IT NachrichtenAI spend will jump 49.5% in 2026, says Gartner(24.09.2026 um 03:26 Uhr)
IT NachrichtenEverything new coming to Meta’s AI agent Muse(24.09.2026 um 03:13 Uhr)
AI & KI NachrichtenAI spend will jump 49.5% in 2026, says Gartner(24.09.2026 um 03:30 Uhr)
AI & KI NachrichtenEverything new coming to Meta’s AI agent Muse(24.09.2026 um 03:13 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2024-7391 | ChargePoint Home Flex Bluetooth Low Energy information disclosure (ZDI-24-1046)

A vulnerability was found in ChargePoint Home Flex. It has been rated as problematic. Affected by this issue is some unknown functionality of the component Bluetooth Low Energy. The manipulation leads to information disclosure. This…

0
↗ Quelle (vuldb.com)
Reagiere als Erste:r — dein Feedback zählt!
A vulnerability was found in ChargePoint Home Flex. It has been rated as problematic. Affected by this issue is some unknown functionality of the component Bluetooth Low Energy. The manipulation leads to information disclosure.

This vulnerability is handled as CVE-2024-7391. The attack can only be initiated within the local network. There is no exploit available.

KI generiertes Nachrichten Update


.



Einleitung:

IT Reverse Engineering ist eine Methode, die es ermöglicht, die Funktionsweise von Software und Hardware zu analysieren, um Schwachstellen und Sicherheitslücken aufzudecken. Eine der jüngsten Entdeckungen in diesem Bereich betrifft die Bluetooth-Low-Energy-Verbindung des ChargePoint Home Flex Ladegeräts. In diesem Artikel werden wir uns mit dem CVE-2024-7391-Fehler befassen, der zu einer Informationsoffenbarung führen kann.



Hintergrund:

Das ChargePoint Home Flex ist ein intelligentes Ladegerät für Elektrofahrzeuge, das über Bluetooth Low Energy (BLE) mit einem Smartphone oder einer anderen mobilen App verbunden werden kann. BLE ist eine drahtlose Technologie, die speziell für geringe Energieverbrauch und kurze Datenübertragungen entwickelt wurde. Es ermöglicht es Anwendungen, einfache und sichere Verbindungen zu anderen Geräten herzustellen.



Die Schwachstelle:

Laut dem CVE-2024-7391-Fehlerberichts können Angreifer die Bluetooth-Low-Energy-Verbindung des ChargePoint Home Flex ausnutzen, um sensitive Informationen von dem Ladegerät abzurufen. Dieser Fehler betrifft das ZDI-24-1046-Sicherheitsrisiko und kann zu einer Informationsoffenbarung führen.



Im Detail:

Die Schwachstelle resultiert aus einem mangelhaften Schutzmechanismus in der Bluetooth-Low-Energy-Verbindung des Geräts. Angreifer können die Verbindung manipulieren, um ungeschützte Daten von dem Ladegerät abzurufen. Diese Informationen können persönliche Daten wie Benutzeranmeldeinformationen oder Konfigurationsdetails enthalten.



Abhilfe:

Um das Risiko einer Informationsoffenbarung durch den CVE-2024-7391-Fehler zu minimieren, sollten Benutzer des ChargePoint Home Flex sicherstellen, dass sie die neuesten Firmware-Updates installieren und ihre Geräte auf dem neuesten Stand halten. Es ist auch ratsam, nur autorisierte Anwendungen und Dienste mit Zugriff auf das Ladegerät zu verbinden.



Fazit:

IT Reverse Engineering ist ein wertvolles Werkzeug für die Identifizierung von Schwachstellen in der IT-Sicherheit. Der CVE-2024-7391-Fehler zeigt jedoch, dass selbst anspruchsvolle Technologien wie Bluetooth Low Energy nicht immun gegen Sicherheitslücken sind. Es ist wichtig, dass Benutzer und Hersteller gleichermaßen auf dem neuesten Stand bleiben und die notwendigen Schritte unternehmen, um das Risiko von Informationsoffenbarungen zu minimieren.
IoC Intelligence (1 Indikatoren)
CVE-2024-7391
CTI Threat Relationship Graph3 Knoten / 2 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
SOC Incident Playbook: Vulnerability Remediation & Verification
title: Detect Exploitation - CVE-2024-7391 | ChargePoint Home Flex Bluetooth Low Energy information disclosure (ZDI-24-1046)
id: 233f74a5-f48d-4aad-ba04-0c57508c1dd7
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
  - https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-24
logsource:
  category: network_connection
  product: any
detection:
  selection:
      CommandLine|contains:
        - 'exploit'
  condition: selection
falsepositives:
  - Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
  - attack.initial_access
  - attack.t1190
rule CTI_Threat_Indicator {
    meta:
        author = "iShareStuff CTI Automated Detection Engine"
        date = "2026-09-24"
        description = "YARA Signature for "
    strings:
        $str = "CVE-2024-7391 | ChargePoint Ho" ascii wide
    condition:
        any of them
}
INFRASTRUCTURE BLAST RADIUS & EXPOSURE
Live-Vektor: LOCAL
LOCALIZED
Perimeter & Ingress
Geringes Risiko
Lateral Pivot & AD
GEFÄHRDET (80%)
Crown Jewels & DB
Geringes Risiko
Supply Chain Reach
Geringes Risiko
tsecurity.de Cognitive Threat RAG
Fokus-Vektor:

Kognitive Analyse für identifizierte Bedrohung: Erhöhte Bedrohungslage im Bereich CVE-2024-7391 | ChargePoint Home Flex Bl.... Basierend auf 368k Vektor-Korrelationen werden sofortige Isolationsmaßnahmen für betroffene Endpunkte empfohlen.

🛡️ Angriffsfläche & Exposure

Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.

Empfohlene Sofortmaßnahmen
  • 1. Perimeter-Inspektion: Relevante Portfreigaben und exponierte Endpunkte unverzüglich scannen.
  • 2. Patch-Applikation: Hersteller-Hotfix einspielen oder betroffene Daemons in isolierte DMZ-Segmente überführen.
  • 3. Telemetrie & EDR-Alerts: Prozessaufrufe und Child-Processes auf anomale Shell-Spawns überwachen.
🔗 Semantisch verwandte Zero-Days MariaDB 11.7 VEC
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2024-7391 | ChargePoint Home Flex Bluetooth Low Energy information disclosure (ZDI-24-1046)

Thematisch verwandte Begriffe: CVE20247391, ChargePoint, Home, Flex · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-96676 | A vulnerability was identified in Fast FAC1900R 20190827_2.0.2. The impa…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel TTP ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick