UNKNOWNCVE-2026-33009

EVerest: MQTT Switch-Phases Command Data Race Veroorzaakt Corruptie van de Laadstatus

Platform

other

Component

everest

Opgelost in

2026.02.0

EVerest is een EV-laadsoftwarestack. Versies ouder dan 2026.02.0 hebben een data race die leidt tot C++ UB (potentiële geheugencorruptie). Dit wordt getriggerd door een MQTT-bericht `everest_external/nodered/{connector}/cmd/switch_three_phases_while_charging` en resulteert in gelijktijdige toegang tot `Charger::shared_context` / `internal_context` zonder lock. Versie 2026.02.0 bevat een patch.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen