PT-2025-48745 · Espressif · Esp32+1

CVE-2025-66409

·

Publicado

2025-12-02

·

Atualizado

2026-04-17

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ESF-IDF versões 5.5.1 a 5.1.6
Descrição O ESF-IDF é o Framework de Desenvolvimento para Internet das Coisas (IoT) da Espressif. Quando o AVRCP está habilitado no ESP32, receber um comando VENDOR DEPENDENT malformado de um dispositivo parceiro pode fazer com que a pilha Bluetooth acesse a memória antes de validar o comprimento do buffer do comando. Isso pode levar a uma leitura fora dos limites, potencialmente expondo conteúdo de memória não intencional ou causando comportamento inesperado.
Recomendações Versões anteriores a 5.5.2 devem ser usadas.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66409
GHSA-QHF9-VR2H-JH96

Produtos afetados

Esf-Idf
Esp32