CVE-2026-25507

MEDIUM CVSS 3.1: 6,3 EPSS 0.03%
Обновлено 5 февраля 2026
ESF-IDF
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик ESF-IDF
Публичный эксплойт Нет

ESF-IDF — это платформа разработки Интернета вещей (IOT) Espressif. В версиях 5.5.2, 5.4.3, 5.3.4, 5.2.6 и 5.1.6 сообщалось об уязвимости использования после освобождения на транспортном уровне подготовки BLE (protocomm_ble). Проблема может быть вызвана удаленным клиентом BLE, когда устройство находится в режиме подготовки.

Уязвимость возникла, когда подготовка была остановлена ​​с помощью параметра Keep_ble_on = true. В этой конфигурации внутреннее состояние protocomm_ble и метаданные GATT были освобождены, в то время как стек BLE и службы GATT оставались активными. Последующие обратные вызовы чтения или записи BLE разыменовывали освобожденную память, позволяя подключенному или вновь подключенному клиенту инициировать недопустимый доступ к памяти.

Эта проблема исправлена ​​в версиях 5.5.3, 5.4.4, 5.3.5, 5.2.7 и 5.1.7.

Показать оригинальное описание (EN)

ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.2, 5.4.3, 5.3.4, 5.2.6, and 5.1.6, a use-after-free vulnerability was reported in the BLE provisioning transport (protocomm_ble) layer. The issue can be triggered by a remote BLE client while the device is in provisioning mode. The vulnerability occurred when provisioning was stopped with keep_ble_on = true. In this configuration, internal protocomm_ble state and GATT metadata were freed while the BLE stack and GATT services remained active. Subsequent BLE read or write callbacks dereferenced freed memory, allowing a connected or newly connected client to trigger invalid memory acces. This issue has been patched in versions 5.5.3, 5.4.4, 5.3.5, 5.2.7, and 5.1.7.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1