EVerest — это пакет программного обеспечения для зарядки электромобилей. До версии 2026.02.0 во время обработки RemoteStop ответ на отложенную авторизацию восстанавливает значение `authorized` обратно в значение true, отменяя условие вызова `stop_transaction()` в событиях PowerOff. В результате транзакция может оставаться открытой даже после удаленной остановки.
Версия 2026.02.0 содержит исправление.
Показать оригинальное описание (EN)
EVerest is an EV charging software stack. Prior to version 2026.02.0, during RemoteStop processing, a delayed authorization response restores `authorized` back to true, defeating the `stop_transaction()` call condition on PowerOff events. As a result, the transaction can remain open even after a remote stop. Version 2026.02.0 contains a patch.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linuxfoundation Everest
cpe:2.3:o:linuxfoundation:everest:*:*:*:*:*:*:*:*
|
— |
2026.02.0
|