🔴 严重 | CVE-2026-51272 — In schreibfaul1 ESP32-audioI2S 3.4.5, a heap-based...
🔴 《严重安全漏洞:CVE-2026-51272》
CVSS 评分: 严重(9.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
在 schreibfaul1 开发的 ESP32-audioI2S 库(版本 3.4.5)中,存在一个基于堆的缓冲区溢出(heap-based buffer overflow)漏洞,具体位于字符编码转换函数 latinToUTF8() 中。该函数在将 Latin-1 编码转换为 UTF-8 编码时,计算所需缓冲区大小的方式存在缺陷:它仅通过简单地将输入长度乘以 2 来估算所需空间,并据此对堆指针 ps_ptr 进行重新分配(reallocation),但未进行严格的边界验证(boundary validation)。当攻击者提供恶意构造的超大输入时,会导致分配的缓冲区不足,进而在转换过程中发生越界写入(out-of-bounds write)。该漏洞属于 CWE-122(堆缓冲区溢出)。
影响范围
- 受影响软件:schreibfaul1 ESP32-audioI2S 库
- 受影响版本:3.4.5
- 利用条件:攻击者无需任何身份验证(PR:N),无需用户交互(UI:N),且攻击复杂度低(AC:L),可通过网络远程触发(AV:N)。
风险分析
根据 CVSS 3.1 评分(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H),该漏洞的严重性评级为 高危(Critical),具体风险如下:
- 远程代码执行(Remote Code Execution):攻击者可通过精心构造的输入数据,利用堆缓冲区溢出覆盖内存中的关键数据结构或函数指针,从而在目标设备上执行任意代码。
- 信息泄露(Information Disclosure):越界写入可能破坏内存布局,导致敏感数据(如密钥、会话令牌或设备配置)被读取或泄露。
- 拒绝服务(Denial of Service):堆内存损坏可能引发程序崩溃或系统挂起,导致设备无法正常提供服务。
- 权限提升(Privilege Escalation):在特定系统环境下,攻击者可能利用该漏洞获得比预期更高的执行权限。
总结:该漏洞允许未经认证的远程攻击者通过发送特制的 Latin-1 编码数据,触发堆缓冲区溢出,进而实现代码执行、信息窃取、服务中断或权限提升。由于 ESP32-audioI2S 库常用于物联网(IoT)音频设备,受影响的设备可能面临被完全控制的风险,建议用户立即升级至修复版本或采取临时缓解措施(如限制输入数据长度)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-51272 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-122 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | cve@mitre.org |
🔗 参考链接
💬 评论