Ad

CVE-2026-51266

CRITICAL CVSS 3.1: 9,8 EPSS 0.63%
Обновлено 28 июля 2026
N/A
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик N/A
Публичный эксплойт Нет

schreibfaul1 ESP32-audioI2S 3.4.5 имеет уязвимость переполнения буфера в куче в логике построения заголовка HTTP-запроса. Приложение динамически объединяет имя хоста, контролируемое злоумышленником, путь, строку запроса и несколько полей HTTP-заголовка в фиксированный буфер кучи ps_ptr без надлежащего ограничения размера и проверки границ. Удаленные злоумышленники могут использовать слишком большой параметр сетевого запроса, чтобы инициировать запись в кучу за пределами границ, что приводит к выполнению произвольного кода.

Показать оригинальное описание (EN)

schreibfaul1 ESP32-audioI2S 3.4.5 has a heap-based buffer overflow vulnerability in the HTTP request header construction logic. The application dynamically splices attacker-controlled host name, path, query string, and multiple HTTP header fields into a fixed ps_ptr heap buffer without proper size limitation and boundary validation. Remote attackers can use an oversized crafted network request parameter to trigger out-of-bounds heap write, leading to arbitrary code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a