PT-2026-98227 · Espressif Systems · Esp-Idf

CVE-2026-81508

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ESF-IDF versão 5.5.5 ESF-IDF versão 6.0.1 ESF-IDF versão 6.1
Descrição A função de sumidouro A2DP do BlueDroid btc a2dp sink handle inc media() lê um campo de carimbo de data/hora (timestamp) do buffer de mídia recebido antes de validar se o layout do pacote contém o campo. Uma fonte de áudio BR/EDR emparelhada dentro do alcance do rádio pode enviar um pacote de mídia A2DP malformado para uma compilação com Bluetooth Clássico BlueDroid e suporte a sumidouro A2DP habilitados. Isso resulta em uma leitura fora dos limites (out-of-bounds read) na memória heap adjacente, levando a uma divulgação limitada do conteúdo da heap. Divulgação arbitrária de memória e execução de código não foram estabelecidas.
Recomendações Atualize a versão 5.5.5 do ESF-IDF para uma versão mais recente que contenha a correção. Atualize a versão 6.0.1 do ESF-IDF para uma versão mais recente que contenha a correção. Atualize a versão 6.1 do ESF-IDF para uma versão mais recente que contenha a correção. Como mitigação temporária, restrinja o uso da função btc a2dp sink handle inc media() ou desative o suporte ao sumidouro A2DP no Bluetooth Clássico BlueDroid.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81508
GHSA-XCPR-5MQP-9QVV

Produtos afetados

Esp-Idf