CVE-2026-33014

MEDIUM CVSS 3.1: 5,2 EPSS 0.02%
Обновлено 31 марта 2026
Everest
Параметр Значение
CVSS 5,2 (MEDIUM)
Уязвимые версии до 2026.02.0
Устранено в версии 2026.02.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Everest
Публичный эксплойт Нет

EVerest — это пакет программного обеспечения для зарядки электромобилей. До версии 2026.02.0 во время обработки RemoteStop ответ на отложенную авторизацию восстанавливает значение `authorized` обратно в значение true, отменяя условие вызова `stop_transaction()` в событиях PowerOff. В результате транзакция может оставаться открытой даже после удаленной остановки.

Версия 2026.02.0 содержит исправление.

Показать оригинальное описание (EN)

EVerest is an EV charging software stack. Prior to version 2026.02.0, during RemoteStop processing, a delayed authorization response restores `authorized` back to true, defeating the `stop_transaction()` call condition on PowerOff events. As a result, the transaction can remain open even after a remote stop. Version 2026.02.0 contains a patch.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Linuxfoundation Everest
cpe:2.3:o:linuxfoundation:everest:*:*:*:*:*:*:*:*
2026.02.0