🟠 高危 | CVE-2026-51275 — In schreibfaul1 ESP32-audioI2S 3.4.5, a heap-based...
🟠 《高危安全漏洞:CVE-2026-51275》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-28
漏洞简介
CVE-2026-51275 是一个存在于 schreibfaul1 ESP32-audioI2S 库(版本 3.4.5)中的安全漏洞。该漏洞位于音频库(audiolib)的 ID3v2 APIC 帧解析函数中,属于 堆栈溢出(heap-based buffer overflow) 类型,对应 CWE-122 分类。
具体而言,当解析 MP3 文件中的 APIC(Attached Picture)帧时,程序在处理该帧的“大小字段”(frame size field)时缺少必要的长度验证。攻击者可以通过构造一个特制的 MP3 文件,利用这一缺陷触发越界内存写入(out-of-bounds memory write),从而可能导致远程代码执行(arbitrary code execution)或拒绝服务(denial of service,即程序崩溃)。
影响范围
- 受影响组件:schreibfaul1 ESP32-audioI2S 库中的音频库(audiolib)
- 受影响版本:3.4.5
- 攻击条件:攻击者需要诱使用户或系统通过受影响库解析一个恶意的 MP3 文件(例如通过网页播放、文件上传或媒体流处理)
- 攻击向量:远程攻击,无需身份验证(AV:N / PR:N),但需要用户交互(UI:R),例如点击播放或打开恶意文件
风险分析
- CVSS 评分:9.8(严重)
- CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- 攻击后果:
- 机密性影响:攻击者可能利用代码执行能力读取设备上的敏感数据(如密钥、配置或用户数据)
- 完整性影响:攻击者可在目标设备上执行任意代码,修改系统状态或植入恶意软件
- 可用性影响:通过触发崩溃导致拒绝服务,影响正常音频处理功能
- 实际风险:由于 ESP32 常用于物联网(IoT)设备(如智能音箱、音频播放器、嵌入式系统),该漏洞可能被用于远程攻击这些设备,造成设备被完全控制或服务中断。建议用户立即升级到修复版本,或避免处理来源不可信的 MP3 文件。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-51275 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-122 |
| 发布时间 | 2026-07-28 |
| 最后更新 | 2026-07-28 |
| 状态 | Received |
| 数据来源 | cve@mitre.org |
🔗 参考链接
💬 评论