PT-2026-48351 · Espressif Systems · Esp-Idf

CVE-2026-45329

·

Publicado

2026-06-10

·

Atualizado

2026-06-11

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ESF-IDF versões 5.5.4 ESF-IDF versão 6.0
Descrição Diversos wrappers de serviços seguros do ESP-TEE em esp secure services.c e esp secure services iram.c não validam todos os argumentos de ponteiro fornecidos pelo chamador. Como os periféricos de hardware protegidos pelo TEE, como ECC, SHA e SPI, operam no modo de máquina (M-mode) do RISC-V com acesso total ao espaço de endereçamento, um chamador pode fornecer ponteiros para a memória exclusiva do TEE. Isso permite que o periférico leia a memória do TEE e retorne resultados derivados para o REE (Rich Execution Environment). Dependendo do wrapper, o resultado pode conter bytes brutos da memória do TEE, uma função computada da memória do TEE recuperável por meio de chamadas repetidas, ou um único bit por chamada que forma um oráculo para a divulgação incremental de dados sensíveis residentes no TEE.
Recomendações Atualizar a versão 5.5.4 para 5.5.5 Atualizar a versão 6.0 para 6.0.1

Exploit

Correção

Information Disclosure

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45329
GHSA-W82J-7Q63-7PQM

Produtos afetados

Esp-Idf