PT-2025-48745 · Espressif · Esp32+1
CVE-2025-66409
·
Publicado
2025-12-02
·
Atualizado
2026-04-17
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ESF-IDF versões 5.5.1 a 5.1.6
Descrição
O ESF-IDF é o Framework de Desenvolvimento para Internet das Coisas (IoT) da Espressif. Quando o AVRCP está habilitado no ESP32, receber um comando VENDOR DEPENDENT malformado de um dispositivo parceiro pode fazer com que a pilha Bluetooth acesse a memória antes de validar o comprimento do buffer do comando. Isso pode levar a uma leitura fora dos limites, potencialmente expondo conteúdo de memória não intencional ou causando comportamento inesperado.
Recomendações
Versões anteriores a 5.5.2 devem ser usadas.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esf-Idf
Esp32