🔴 严重 | CVE-2026-51263 — schreibfaul1 ESP32-audioI2S 3.4.5 is vulnerable to...
🔴 《严重安全漏洞:CVE-2026-51263》
CVSS 评分: 严重(9.8) 状态: Deferred 发布时间: 2026-07-28
漏洞简介
CVE-2026-51263 是一个存在于 schreibfaul1 ESP32-audioI2S 库(版本 3.4.5)中的堆缓冲区溢出(Heap Buffer Overflow)漏洞,对应 CWE-122 分类。该漏洞位于 Audio.cpp 文件中的 Audio::openai_speech 函数内。
该函数在构造 JSON 请求体(JSON request body)和 HTTP 请求头(HTTP request header)时,采用了直接拼接(concatenation)外部可控输入字符串(externally controllable input)和指令字符串(instructions string)的方式,但未对拼接长度进行有效限制,也未进行边界验证(boundary validation)。当攻击者提供超长恶意字符串时,在字符串拼接(string splicing)过程中会触发堆缓冲区溢出,进而导致内存损坏(memory corruption)。
影响范围
- 受影响组件:schreibfaul1 ESP32-audioI2S 库
- 受影响版本:3.4.5
- 攻击条件:无需身份验证(Authentication: None),攻击者可通过网络远程触发(Attack Vector: Network)
- 攻击复杂度:低(Attack Complexity: Low),无需用户交互(User Interaction: None)
风险分析
根据 CVSS 3.1 评分向量 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,该漏洞的综合风险等级为 严重(Critical),具体风险如下:
机密性影响(Confidentiality Impact):高(High)
攻击者可能利用堆溢出破坏内存结构,读取敏感数据或泄露设备内部信息。完整性影响(Integrity Impact):高(High)
内存损坏可能导致程序执行逻辑被篡改,攻击者可能注入恶意代码或修改关键数据。可用性影响(Availability Impact):高(High)
堆溢出可能导致程序崩溃(crash)或系统拒绝服务(Denial of Service, DoS),影响 ESP32 设备的正常运行。
攻击后果:
未认证的远程攻击者只需向目标设备发送特制的超长字符串数据,即可触发堆缓冲区溢出,实现内存破坏。成功利用后,攻击者可能完全控制受影响设备(如执行任意代码、窃取凭据、发起进一步攻击),或导致设备永久性功能失效。由于 ESP32 芯片广泛应用于物联网(IoT)设备,该漏洞可能对智能家居、工业控制等场景造成严重安全威胁。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-51263 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-122 |
| 发布时间 | 2026-07-28 |
| 最后更新 | 2026-07-28 |
| 状态 | Deferred |
| 数据来源 | cve@mitre.org |