PT-2026-65512 · Unknown · Esp32-Audioi2S

CVE-2026-51271

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ESP32-audioI2S versão 3.4.5
Descrição Um estouro de buffer baseado em heap ocorre na função read WAV Header() durante a análise de cabeçalhos WAV. O problema surge porque a função processa valores de tamanho de chunk e bytes-to-skip não confiáveis de arquivos WAV sem implementar restrições de intervalo adequadas. Especificamente, valores anormalmente grandes para bts e headerSize podem desencadear operações de leitura e gravação de memória heap fora dos limites. Isso pode levar à execução de código arbitrário, divulgação de informações sensíveis, negação de serviço ou escalonamento de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o uso da função read WAV Header() ou evite processar arquivos WAV de fontes não confiáveis.

Exploit

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-51271

Produtos afetados

Esp32-Audioi2S