PT-2025-47807 · Espressif · Esp32-P4+1
CVE-2025-65092
·
Publicado
2025-11-21
·
Atualizado
2025-11-22
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ESF-IDF de 5.3.4 a 5.5.1
Descrição
O ESF-IDF, o Framework de Desenvolvimento para Internet das Coisas (IoT) da Espressif, contém uma falha em seu decodificador JPEG de hardware quando usado com o ESP32-P4. O analisador de software não realiza verificações de validação adequadas em imagens JPEG. Uma imagem JPEG manipulada pode desencadear um acesso fora dos limites do array dentro da rotina de análise.
Recomendações
Atualize para a versão 5.3.5 do ESF-IDF.
Atualize para a versão 5.4.4 do ESF-IDF.
Atualize para a versão 5.5.2 do ESF-IDF.
Exploit
Correção
Out of bounds Read
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Esf-Idf
Esp32-P4