PT-2026-65512 · Unknown · Esp32-Audioi2S
CVE-2026-51271
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ESP32-audioI2S versão 3.4.5
Descrição
Um estouro de buffer baseado em heap ocorre na função
read WAV Header() durante a análise de cabeçalhos WAV. O problema surge porque a função processa valores de tamanho de chunk e bytes-to-skip não confiáveis de arquivos WAV sem implementar restrições de intervalo adequadas. Especificamente, valores anormalmente grandes para bts e headerSize podem desencadear operações de leitura e gravação de memória heap fora dos limites. Isso pode levar à execução de código arbitrário, divulgação de informações sensíveis, negação de serviço ou escalonamento de privilégios.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso da função
read WAV Header() ou evite processar arquivos WAV de fontes não confiáveis.Exploit
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esp32-Audioi2S