CVE-2025-68139EVerest是一款开源的电动汽车(EV)充电软件栈。该漏洞存在于所有版本直至并包括2025.12.1中,核心问题在于`terminate_connection_on_failed_response`参数的默认值为False。在这种配置下,当充电模块遇到错误时,系统仅记录日志而不会触发会话终止或连接重置等安全防护措施。这导致连接终止的控制权完全交给电动汽车(EV)本身。攻击者可以通过恶意构造的请求或利用其他弱点,在这种不安全的默认配置下实施进一步攻击。该漏洞的严重性在于它可能与其他安全漏洞结合,形成更复杂的攻击链。
EVerest充电软件栈的连接管理模块存在配置缺陷。`terminate_connection_on_failed_response`参数控制着当模块接收到失败响应时的行为。在默认配置(False)下,系统采取被动姿态:(1)模块仅记录错误日志,不采取主动防御措施;(2)会话和连接的终止完全依赖EV端发起;(3)恶意用户可利用此配置缺口,在遇到错误时不触发安全复位;(4)攻击者可结合其他漏洞(如协议解析缺陷、认证绕过等)进行组合攻击。技术层面,该参数位于充电模块的连接管理配置中,当设置为true时会强制终止连接并触发安全复位,但因可能引起某些车辆ECU需要重启而被设为非默认。这种设计权衡导致了潜在的安全风险。攻击者可通过发送特制请求触发错误条件,利用系统不自动断开连接的特性,维持恶意会话并伺机利用其他漏洞。