PT-2026-65508 · Schreibfaul1 · Esp32-Audioi2S
CVE-2026-51267
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
schreibfaul1 ESP32-audioI2S versão 3.4.5
Description
Um estouro de buffer baseado em heap existe no módulo de concatenação e codificação de caminho de URL. A aplicação combina um caminho de extensão não confiável e uma string de consulta controlada por um invasor em um buffer de caminho e, em seguida, chama a função
urlencode() sem validar o comprimento final da string. Isso permite que invasores remotos utilizem um caminho de URL e uma string de consulta superdimensionados para desencadear uma gravação de heap fora dos limites, o que pode resultar na execução de código arbitrário, divulgação de informações, falha no serviço ou escalonamento de privilégios.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esp32-Audioi2S