UNKNOWNCVE-2026-33009
EVerest : Condition de concurrence dans la commande MQTT Switch-Phases entraînant une corruption de l’état du chargeur
Plateforme
other
Composant
everest
Corrigé dans
2026.02.0
EVerest est une pile logicielle de recharge de véhicules électriques. Les versions antérieures à 2026.02.0 présentent une condition de concurrence entraînant un UB (Undefined Behavior) C++ (corruption potentielle de la mémoire). Ceci est déclenché par un message MQTT `everest_external/nodered/{connector}/cmd/switch_three_phases_while_charging` et entraîne un accès simultané à `Charger::shared_context` / `internal_context` sans verrouillage. La version 2026.02.0 contient un correctif.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement