CVE-2026-27816

MEDIUM CVSS 4.0: 5,5 EPSS 0.04%
Обновлено 31 марта 2026
Everest
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 2026.02.0
Устранено в версии 2026.02.0
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Everest
Публичный эксплойт Нет

EVerest — это пакет программного обеспечения для зарядки электромобилей. До версий до 2026.02.0 ISO15118_chargerImpl::handle_update_energy_transfer_modes копирует список переменной длины в массив фиксированного размера длиной 6 без проверки границ. Если проверка схемы отключена по умолчанию, слишком большие полезные данные MQTT Cmd могут вызвать запись за пределами границ и повредить соседнее состояние EVSE или привести к сбою процесса.

Версия 2026.02.0 содержит исправление.

Показать оригинальное описание (EN)

EVerest is an EV charging software stack. Prior to versions to 2026.02.0, ISO15118_chargerImpl::handle_update_energy_transfer_modes copies a variable-length list into a fixed-size array of length 6 without bounds checking. With schema validation disabled by default, oversized MQTT Cmd payloads can trigger out-of-bounds writes and corrupt adjacent EVSE state or crash the process. Version 2026.02.0 contains a patch.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Linuxfoundation Everest
cpe:2.3:o:linuxfoundation:everest:*:*:*:*:*:*:*:*
2026.02.0