🟠 高危 | CVE-2026-51274 — In schreibfaul1 ESP32-audioI2S 3.4.5, a heap-based...
🟠 《高危安全漏洞:CVE-2026-51274》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-28
漏洞简介
CVE-2026-51274 是一个存在于 schreibfaul1 ESP32-audioI2S 库(版本 3.4.5)中的安全漏洞。该漏洞属于 堆溢出(heap-based buffer overflow),具体位于 audiolib 组件的 ID3v2 SYLT(同步歌词)解析器 中。
漏洞的根本原因在于:
- 对攻击者可控的帧大小(frame size)缺乏边界验证(bounds validation);
- 在解析歌词数据时,存在不正确的内存访问操作。
攻击者可以通过提供一个特制的 MP3 文件 来触发该漏洞。由于解析器在处理 SYLT 帧时,未能正确检查数据长度是否超出分配的内存区域,导致向堆内存写入超出预期范围的数据,从而引发堆溢出。
影响范围
- 受影响组件:schreibfaul1 ESP32-audioI2S 库中的
audiolib模块 - 受影响版本:3.4.5(该版本及可能更早的版本均受影响)
- 触发条件:用户或系统通过受影响的库解析一个包含恶意构造的 ID3v2 SYLT 帧的 MP3 文件
风险分析
根据 CVSS 3.1 评分,该漏洞的向量为 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H,综合评分为 9.6(严重)。攻击者无需身份验证(PR:N),但需要用户交互(UI:R),例如诱导用户播放或处理一个恶意 MP3 文件。
该漏洞可能导致的攻击后果包括:
- 拒绝服务(Denial of Service, DoS):堆溢出可能导致应用程序崩溃,造成服务不可用。
- 信息泄露(Information Disclosure):攻击者可能利用溢出读取堆内存中的敏感数据,例如密钥、会话信息或其他用户数据。
- 任意代码执行(Arbitrary Code Execution):在更严重的情况下,攻击者可以通过精心构造的溢出数据覆盖内存中的关键结构(如函数指针或返回地址),从而在目标设备上执行任意代码。由于 ESP32 常用于物联网(IoT)设备,成功利用该漏洞可能导致设备被完全控制,进而被用于发起进一步攻击或窃取数据。
总结:该漏洞是一个严重的内存安全缺陷,攻击者只需一个恶意 MP3 文件即可远程触发,可能导致设备崩溃、数据泄露甚至完全被控。建议受影响的用户立即升级到修复版本或采取临时缓解措施(如禁用 MP3 文件中的 ID3v2 SYLT 解析功能)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-51274 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-122 |
| 发布时间 | 2026-07-28 |
| 最后更新 | 2026-07-28 |
| 状态 | Received |
| 数据来源 | cve@mitre.org |
🔗 参考链接
💬 评论