PT-2026-53102 · Unknown · Xiaozhi-Esp32

·

CVE-2026-13489

·

Publicado

2026-06-28

·

Atualizado

2026-06-29

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas xiaozhi-esp32 versões anteriores a 2.2.7
Description Uma fraqueza no componente MCP Response Handler permite a sincronização inadequada. Este problema ocorre na função ParseMessage() localizada no arquivo main/mcp server.cc. A exploração remota é possível, embora a complexidade do ataque seja classificada como alta e a exploração seja considerada difícil.
Recommendations Atualize o xiaozhi-esp32 para uma versão posterior a 2.2.6. Como medida de mitigação temporária, restrinja o acesso à função ParseMessage() dentro do componente MCP Response Handler.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13489

Produtos afetados

Xiaozhi-Esp32