PT-2025-50496 · Espressif · Esp32
CVE-2025-65821
·
Publicado
2025-12-10
·
Atualizado
2026-04-15
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ESP32 (versões afetadas não especificadas)
Descrição
Um modo de download UART habilitado no chip ESP32 permite que um invasor extraia dados sensíveis da memória flash, incluindo detalhes da rede Wi-Fi armazenados na partição NVS. Este acesso também permite regravar o dispositivo com firmware potencialmente malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esp32