🟠 《高危安全漏洞:CVE-2026-51275》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-28


漏洞简介

CVE-2026-51275 是一个存在于 schreibfaul1 ESP32-audioI2S 库(版本 3.4.5)中的安全漏洞。该漏洞位于音频库(audiolib)的 ID3v2 APIC 帧解析函数中,属于 堆栈溢出(heap-based buffer overflow) 类型,对应 CWE-122 分类。

具体而言,当解析 MP3 文件中的 APIC(Attached Picture)帧时,程序在处理该帧的“大小字段”(frame size field)时缺少必要的长度验证。攻击者可以通过构造一个特制的 MP3 文件,利用这一缺陷触发越界内存写入(out-of-bounds memory write),从而可能导致远程代码执行(arbitrary code execution)或拒绝服务(denial of service,即程序崩溃)。

影响范围

  • 受影响组件:schreibfaul1 ESP32-audioI2S 库中的音频库(audiolib)
  • 受影响版本:3.4.5
  • 攻击条件:攻击者需要诱使用户或系统通过受影响库解析一个恶意的 MP3 文件(例如通过网页播放、文件上传或媒体流处理)
  • 攻击向量:远程攻击,无需身份验证(AV:N / PR:N),但需要用户交互(UI:R),例如点击播放或打开恶意文件

风险分析

  • CVSS 评分:9.8(严重)
  • CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • 攻击后果
    • 机密性影响:攻击者可能利用代码执行能力读取设备上的敏感数据(如密钥、配置或用户数据)
    • 完整性影响:攻击者可在目标设备上执行任意代码,修改系统状态或植入恶意软件
    • 可用性影响:通过触发崩溃导致拒绝服务,影响正常音频处理功能
  • 实际风险:由于 ESP32 常用于物联网(IoT)设备(如智能音箱、音频播放器、嵌入式系统),该漏洞可能被用于远程攻击这些设备,造成设备被完全控制或服务中断。建议用户立即升级到修复版本,或避免处理来源不可信的 MP3 文件。

🔍 技术细节

字段
CVE ID CVE-2026-51275
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-122
发布时间 2026-07-28
最后更新 2026-07-28
状态 Received
数据来源 cve@mitre.org

🔗 参考链接