PT-2025-47807 · Espressif · Esp32-P4+1

CVE-2025-65092

·

Publicado

2025-11-21

·

Atualizado

2025-11-22

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do ESF-IDF de 5.3.4 a 5.5.1
Descrição O ESF-IDF, o Framework de Desenvolvimento para Internet das Coisas (IoT) da Espressif, contém uma falha em seu decodificador JPEG de hardware quando usado com o ESP32-P4. O analisador de software não realiza verificações de validação adequadas em imagens JPEG. Uma imagem JPEG manipulada pode desencadear um acesso fora dos limites do array dentro da rotina de análise.
Recomendações Atualize para a versão 5.3.5 do ESF-IDF. Atualize para a versão 5.4.4 do ESF-IDF. Atualize para a versão 5.5.2 do ESF-IDF.

Exploit

Correção

Out of bounds Read

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65092
GHSA-VCW6-JC3P-4GJ8

Produtos afetados

Esf-Idf
Esp32-P4