MEDIUM CVSS 6,3

CVE-2026-25507

Обновлено 5 февраля 2026

ESF-IDF — это платформа разработки Интернета вещей (IOT) Espressif. В версиях 5.5.2, 5.4.3, 5.3.4, 5.2.6 и 5.1.6 сообщалось об уязвимости использования после освобождения на транспортном уровне подготовки BLE (protocomm_ble). Проблема может быть вызвана удаленным клиентом BLE, когда устройство находится в режиме подготовки. Уязвимость возникла, когда подготовка была остановлена ​​с помощью параметра Keep_ble_on = true. В этой конфигурации внутреннее состояние protocomm_ble и метаданные GATT были освобождены, в то время как стек BLE и службы GATT оставались активными. Последующие обратные вызовы чтения или записи BLE разыменовывали освобожденную память, позволяя подключенному или вновь подключенному клиенту инициировать недопустимый доступ к памяти. Эта проблема исправлена ​​в версиях 5.5.3, 5.4.4, 5.3.5, 5.2.7 и 5.1.7.

Показать оригинальное описание (английский)

ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.2, 5.4.3, 5.3.4, 5.2.6, and 5.1.6, a use-after-free vulnerability was reported in the BLE provisioning transport (protocomm_ble) layer. The issue can be triggered by a remote BLE client while the device is in provisioning mode. The vulnerability occurred when provisioning was stopped with keep_ble_on = true. In this configuration, internal protocomm_ble state and GATT metadata were freed while the BLE stack and GATT services remained active. Subsequent BLE read or write callbacks dereferenced freed memory, allowing a connected or newly connected client to trigger invalid memory acces. This issue has been patched in versions 5.5.3, 5.4.4, 5.3.5, 5.2.7, and 5.1.7.

Матрица атаки

Вектор атаки
Смежная сеть
Смежная сеть
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Требуется
Нужен клик жертвы
Влияние на конфиденциальность
Нет
Нет утечки данных
Влияние на целостность
Низкое
Частичная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H