schreibfaul1 ESP32-audioI2S 3.4.5 имеет уязвимость переполнения буфера в куче в логике синтаксического анализа хоста. Функция dismantle_host() анализирует ненадежные входные данные хоста и URL-адреса, а последующий код использует clone_from() для копирования сегментов проанализированного хоста, хоста запроса, расширения и строки запроса в фиксированные буферы кучи без проверки границ.
Показать оригинальное описание (EN)
schreibfaul1 ESP32-audioI2S 3.4.5 has a heap-based buffer overflow vulnerability in the host parsing logic. The dismantle_host() function parses untrusted host and URL input, and subsequent code uses clone_from() to copy parsed host, request host, extension and query_string segments into fixed heap buffers without boundary checking.