🔴 《严重安全漏洞:CVE-2026-51259》

CVSS 评分: 严重(9.8)  状态: Deferred  发布时间: 2026-07-28


漏洞简介

该漏洞(CVE-2026-51259)存在于 schreibfaul1 ESP32-audioI2S 库的 3.4.5 版本中。漏洞根源在于缓冲区大小计算过程中存在未检查的无符号整数溢出(unchecked unsigned integer overflow),对应 CWE-122(堆缓冲区溢出,heap buffer overflow)。具体来说,当计算用于 PSRAM(PSRAM,即伪静态随机存取存储器)缓冲区的分配大小时,由于整数溢出导致实际分配的缓冲区大小远小于预期值(undersized PSRAM buffer allocation)。随后,正常的音频缓冲区读取和写入操作会基于预期大小进行,从而触发堆越界访问(heap out-of-bounds access),进而引发内存损坏(memory corruption)、拒绝服务(denial of service),并可能被利用实现代码执行(potential code execution)。

影响范围

  • 受影响软件:schreibfaul1 ESP32-audioI2S 库
  • 受影响版本:3.4.5
  • 攻击条件:攻击者无需任何权限(PR:N),无需用户交互(UI:N),且攻击向量为网络(AV:N),攻击复杂度低(AC:L)。这意味着远程攻击者可以通过网络发送特制数据触发该漏洞。

风险分析

根据 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 评分,该漏洞的严重性极高(CVSS 基础分数通常为 9.8 或更高)。具体风险如下:

  • 机密性影响(C:H):攻击者可能通过越界读取泄露敏感内存数据,包括其他进程或系统关键信息。
  • 完整性影响(I:H):攻击者可能通过越界写入篡改内存数据,导致音频处理逻辑异常或植入恶意数据。
  • 可用性影响(A:H):内存损坏极易导致系统崩溃或死锁,造成拒绝服务(denial of service)。
  • 潜在代码执行:在特定条件下,攻击者可能利用堆溢出覆盖函数指针或返回地址,实现任意代码执行(arbitrary code execution),从而完全控制受影响的 ESP32 设备。

该漏洞的利用无需认证或用户交互,且攻击复杂度低,因此对使用 ESP32-audioI2S 库 3.4.5 版本的物联网设备(如音频播放器、智能音箱等)构成严重威胁。建议立即升级到修复版本或实施缓解措施(如限制网络输入、启用内存保护机制)。


🔍 技术细节

字段
CVE ID CVE-2026-51259
CVSS 评分 9.8 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-122
发布时间 2026-07-28
最后更新 2026-07-28
状态 Deferred
数据来源 cve@mitre.org

🔗 参考链接