UNKNOWNCVE-2026-23995
EVerest tem estouro de buffer de pilha em ifreq.ifr_name quando o nome da interface excede IFNAMSIZ
Plataforma
linux
Componente
everest
Corrigido em
2026.02.0
EVerest é uma pilha de software de carregamento de EV. Anterior à versão 2026.02.0, estouro de buffer baseado em pilha na inicialização da interface CAN: passar um nome de interface maior que IFNAMSIZ (16) para as rotinas de abertura CAN causa um estouro em `ifreq.ifr_name`, corrompendo os dados adjacentes da pilha e permitindo a potencial execução de código. Um nome de interface malicioso ou mal configurado pode acionar isso antes de qualquer verificação de privilégios. A versão 2026.02.0 contém uma correção.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis