PT-2026-48351 · Espressif Systems · Esp-Idf
CVE-2026-45329
·
Publicado
2026-06-10
·
Atualizado
2026-06-11
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ESF-IDF versões 5.5.4
ESF-IDF versão 6.0
Descrição
Diversos wrappers de serviços seguros do ESP-TEE em
esp secure services.c e esp secure services iram.c não validam todos os argumentos de ponteiro fornecidos pelo chamador. Como os periféricos de hardware protegidos pelo TEE, como ECC, SHA e SPI, operam no modo de máquina (M-mode) do RISC-V com acesso total ao espaço de endereçamento, um chamador pode fornecer ponteiros para a memória exclusiva do TEE. Isso permite que o periférico leia a memória do TEE e retorne resultados derivados para o REE (Rich Execution Environment). Dependendo do wrapper, o resultado pode conter bytes brutos da memória do TEE, uma função computada da memória do TEE recuperável por meio de chamadas repetidas, ou um único bit por chamada que forma um oráculo para a divulgação incremental de dados sensíveis residentes no TEE.Recomendações
Atualizar a versão 5.5.4 para 5.5.5
Atualizar a versão 6.0 para 6.0.1
Exploit
Correção
Information Disclosure
Out of bounds Read
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Esp-Idf