CVE-2026-27828EVerest电动汽车充电软件堆栈在2026.02.0版本之前存在释放后重用漏洞。当ISO15118初始化失败时,拥有MQTT访问权限的攻击者可发送session_setup命令,导致EVSE进程崩溃。
该漏洞位于EVerest的ISO15118充电器实现组件中,属于典型的释放后重用(Use-After-Free)内存安全漏洞。具体问题出在`ISO15118_chargerImpl::handle_session_setup`函数的处理逻辑中。当ISO15118初始化流程因环境问题(例如检测不到IPv6链路本地地址)而失败时,系统会触发`v2g_ctx`上下文对象的释放。然而,代码未能在释放后对后续调用进行有效拦截。此时,若攻击者拥有MQTT接口的访问权限,并发送特定的`session_setup`命令,该函数将尝试引用已被释放的`v2g_ctx`指针。这种非法内存访问将导致EVSE进程发生段错误并崩溃,造成拒绝服务。由于CVSS向量显示无需用户交互且权限要求低,该漏洞具有极高的可利用性。