CVE-2026-22790

HIGH CVSS 3.1: 8,8 EPSS 0.06%
Обновлено 31 марта 2026
Everest
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 2026.02.0
Устранено в версии 2026.02.0
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Everest
Публичный эксплойт Нет

EVerest — это пакет программного обеспечения для зарядки электромобилей. До версии 2026.02.0 HomeplugMessage::setup_payload доверял len после утверждения; в релизных сборках проверка удаляется, поэтому слишком большие полезные данные SLAC помещаются в memcpy в буфер стека размером ~1497 байт, что повреждает стек и позволяет удаленное выполнение кода из кадров, предоставленных сетью. Версия 2026.02.0 содержит исправление.

Показать оригинальное описание (EN)

EVerest is an EV charging software stack. Prior to version 2026.02.0, `HomeplugMessage::setup_payload` trusts `len` after an `assert`; in release builds the check is removed, so oversized SLAC payloads are `memcpy`'d into a ~1497-byte stack buffer, corrupting the stack and enabling remote code execution from network-provided frames. Version 2026.02.0 contains a patch.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Linuxfoundation Everest
cpe:2.3:o:linuxfoundation:everest:*:*:*:*:*:*:*:*
2026.02.0