UNKNOWNCVE-2026-33009

EVerest: MQTT Switch-Phasesコマンドのデータ競合による充電器の状態の破損

プラットフォーム

other

コンポーネント

everest

修正バージョン

2026.02.0

EVerestはEV充電ソフトウェアスタックです。2026.02.0より前のバージョンには、C++ UB(潜在的なメモリ破損)につながるデータ競合があります。これは、MQTT `everest_external/nodered/{connector}/cmd/switch_three_phases_while_charging` メッセージによってトリガーされ、ロックなしで同時にアクセスされる `Charger::shared_context` / `internal_context` が発生します。バージョン2026.02.0にはパッチが含まれています。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める