PT-2026-98227 · Espressif Systems · Esp-Idf
CVE-2026-81508
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ESF-IDF versão 5.5.5
ESF-IDF versão 6.0.1
ESF-IDF versão 6.1
Descrição
A função de sumidouro A2DP do BlueDroid
btc a2dp sink handle inc media() lê um campo de carimbo de data/hora (timestamp) do buffer de mídia recebido antes de validar se o layout do pacote contém o campo. Uma fonte de áudio BR/EDR emparelhada dentro do alcance do rádio pode enviar um pacote de mídia A2DP malformado para uma compilação com Bluetooth Clássico BlueDroid e suporte a sumidouro A2DP habilitados. Isso resulta em uma leitura fora dos limites (out-of-bounds read) na memória heap adjacente, levando a uma divulgação limitada do conteúdo da heap. Divulgação arbitrária de memória e execução de código não foram estabelecidas.Recomendações
Atualize a versão 5.5.5 do ESF-IDF para uma versão mais recente que contenha a correção.
Atualize a versão 6.0.1 do ESF-IDF para uma versão mais recente que contenha a correção.
Atualize a versão 6.1 do ESF-IDF para uma versão mais recente que contenha a correção.
Como mitigação temporária, restrinja o uso da função
btc a2dp sink handle inc media() ou desative o suporte ao sumidouro A2DP no Bluetooth Clássico BlueDroid.Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esp-Idf