CVE-2026-22593

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 31 марта 2026
Everest
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 2026.02.0
Устранено в версии 2026.02.0
Тип уязвимости CWE-193
Поставщик Everest
Публичный эксплойт Нет

EVerest — это пакет программного обеспечения для зарядки электромобилей. До версии 2026.02.0 проверка на единицу при обработке имени файла сертификата IsoMux вызывала переполнение буфера стека, когда длина имени файла равна `MAX_FILE_NAME_LENGTH` (100). Созданное имя файла в каталоге сертификата может переполнить `file_names[idx]`, искажая состояние стека и делая возможным потенциальное выполнение кода.

Версия 2026.02.0 содержит исправление.

Показать оригинальное описание (EN)

EVerest is an EV charging software stack. Prior to version 2026.02.0, an off-by-one check in IsoMux certificate filename handling causes a stack-based buffer overflow when a filename length equals `MAX_FILE_NAME_LENGTH` (100). A crafted filename in the certificate directory can overflow `file_names[idx]`, corrupting stack state and enabling potential code execution. Version 2026.02.0 contains a patch.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Linuxfoundation Everest
cpe:2.3:o:linuxfoundation:everest:*:*:*:*:*:*:*:*
2026.02.0