Ad

CVE-2026-51267

CRITICAL CVSS 3.1: 9,8
Обновлено 28 июля 2026
N/A
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик N/A
Публичный эксплойт Нет

schreibfaul1 ESP32-audioI2S 3.4.5 имеет уязвимость переполнения буфера в куче в модуле конкатенации и кодирования URL-адресов. Приложение объединяет ненадежный путь расширения и строку запроса, контролируемую злоумышленником, в буфер пути, а затем вызывает urlencode без проверки окончательной длины строки. Удаленные злоумышленники могут создать слишком большой путь вредоносного URL-адреса и строку запроса для запуска записи в куче за пределами границ, что приведет к выполнению произвольного кода, раскрытию информации, сбою службы или повышению привилегий.

Показать оригинальное описание (EN)

schreibfaul1 ESP32-audioI2S 3.4.5 has a heap-based buffer overflow vulnerability in the URL path concatenation and encoding module. The application splices untrusted extension path and attacker-controlled query string into a path buffer, then invokes urlencode without validating the final string length. Remote attackers can construct an oversized malicious URL path and query string to trigger out-of-bounds heap write, resulting in arbitrary code execution, information disclosure, service crash, or privilege escalation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a