Ad

CVE-2026-51269

HIGH CVSS 3.1: 8,8
Обновлено 28 июля 2026
N/A
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик N/A
Публичный эксплойт Нет

schreibfaul1 ESP32-audioI2S 3.4.5 имеет уязвимость переполнения буфера в куче в функции connecttospeech(). Приложение принимает ввод длинного речевого текста, контролируемого злоумышленником, выполняет кодирование URL-адресов и напрямую добавляет закодированный результат в фиксированный буфер кучи ps_ptr при построении заголовков запроса HTTP TTS. Отсутствие проверки длины входных данных и проверки границ позволяет удаленным злоумышленникам создавать слишком большие входные данные, вызывающие запись в кучу за пределами границ, что приводит к выполнению произвольного кода.

Показать оригинальное описание (EN)

schreibfaul1 ESP32-audioI2S 3.4.5 has a heap-based buffer overflow vulnerability in the connecttospeech() function. The application accepts attacker-controlled long speech text input, performs URL encoding, and directly appends the encoded result into a fixed ps_ptr heap buffer when constructing HTTP TTS request headers. Lack of input length validation and boundary checking allows remote attackers to craft oversized input to trigger out-of-bounds heap write, resulting in arbitrary code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a