🔴 严重 | CVE-2026-51266 — schreibfaul1 ESP32-audioI2S 3.4.5 has a heap-based...
🔴 《严重安全漏洞:CVE-2026-51266》
CVSS 评分: 严重(9.8) 状态: Deferred 发布时间: 2026-07-28
漏洞简介
CVE-2026-51266 是一个存在于 schreibfaul1 ESP32-audioI2S 3.4.5 版本中的严重安全漏洞。该漏洞属于 堆栈溢出(heap-based buffer overflow),对应 CWE-122 分类。
具体来说,漏洞位于该库的 HTTP 请求头构建逻辑中(相关代码文件:src/Audio.cpp)。应用程序在构造 HTTP 请求时,会将攻击者可控的主机名(host name)、路径(path)、查询字符串(query string)以及多个 HTTP 头字段(header fields)动态拼接到一个固定的 ps_ptr 堆缓冲区(heap buffer)中。然而,该拼接过程没有进行适当的长度限制和边界检查(boundary validation),导致当攻击者提供超大的网络请求参数时,数据会超出堆缓冲区的边界进行写入(out-of-bounds heap write)。
影响范围
- 受影响组件:schreibfaul1 ESP32-audioI2S 库
- 受影响版本:3.4.5(根据现有信息,该版本及可能更早的版本均受影响)
- 利用条件:攻击者无需任何身份认证(Authentication: None),也无需用户交互(User Interaction: None),且攻击复杂度低(Attack Complexity: Low)。攻击向量为网络(Attack Vector: Network),即远程攻击者可以通过发送特制的网络请求来触发漏洞。
风险分析
根据 CVSS 3.1 评分向量 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,该漏洞的基础评分极高,属于严重(Critical) 级别。
- 机密性影响(C:H):攻击者可能利用堆溢出读取或泄露内存中的敏感数据。
- 完整性影响(I:H):攻击者可以篡改内存数据,进而修改程序行为或植入恶意代码。
- 可用性影响(A:H):攻击者可能导致程序崩溃或完全控制设备,造成服务中断。
可能的攻击后果:
由于该漏洞允许远程、未经身份验证的攻击者触发堆缓冲区溢出,并最终实现任意代码执行(arbitrary code execution),攻击者可以完全控制受影响的 ESP32 设备。具体后果包括但不限于:
- 远程控制设备:执行任意命令,接管设备功能(如音频播放、网络通信等)。
- 数据窃取:读取设备存储的敏感信息(如 Wi-Fi 凭据、用户数据)。
- 横向移动:将受控的 ESP32 设备作为跳板,攻击内网其他设备。
- 拒绝服务(DoS):通过溢出导致设备崩溃或重启,使其无法正常工作。
总结:该漏洞是一个典型的远程堆溢出漏洞,利用门槛低、危害大,所有使用受影响版本 ESP32-audioI2S 库的设备都应立即更新或采取缓解措施。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-51266 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-122 |
| 发布时间 | 2026-07-28 |
| 最后更新 | 2026-07-28 |
| 状态 | Deferred |
| 数据来源 | cve@mitre.org |
🔗 参考链接
💬 评论