🔴 《严重安全漏洞:CVE-2026-51272》

CVSS 评分: 严重(9.8)  状态: Received  发布时间: 2026-07-30


漏洞简介

在 schreibfaul1 开发的 ESP32-audioI2S 库(版本 3.4.5)中,存在一个基于堆的缓冲区溢出(heap-based buffer overflow)漏洞,具体位于字符编码转换函数 latinToUTF8() 中。该函数在将 Latin-1 编码转换为 UTF-8 编码时,计算所需缓冲区大小的方式存在缺陷:它仅通过简单地将输入长度乘以 2 来估算所需空间,并据此对堆指针 ps_ptr 进行重新分配(reallocation),但未进行严格的边界验证(boundary validation)。当攻击者提供恶意构造的超大输入时,会导致分配的缓冲区不足,进而在转换过程中发生越界写入(out-of-bounds write)。该漏洞属于 CWE-122(堆缓冲区溢出)。

影响范围

  • 受影响软件:schreibfaul1 ESP32-audioI2S 库
  • 受影响版本:3.4.5
  • 利用条件:攻击者无需任何身份验证(PR:N),无需用户交互(UI:N),且攻击复杂度低(AC:L),可通过网络远程触发(AV:N)。

风险分析

根据 CVSS 3.1 评分(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H),该漏洞的严重性评级为 高危(Critical),具体风险如下:

  1. 远程代码执行(Remote Code Execution):攻击者可通过精心构造的输入数据,利用堆缓冲区溢出覆盖内存中的关键数据结构或函数指针,从而在目标设备上执行任意代码。
  2. 信息泄露(Information Disclosure):越界写入可能破坏内存布局,导致敏感数据(如密钥、会话令牌或设备配置)被读取或泄露。
  3. 拒绝服务(Denial of Service):堆内存损坏可能引发程序崩溃或系统挂起,导致设备无法正常提供服务。
  4. 权限提升(Privilege Escalation):在特定系统环境下,攻击者可能利用该漏洞获得比预期更高的执行权限。

总结:该漏洞允许未经认证的远程攻击者通过发送特制的 Latin-1 编码数据,触发堆缓冲区溢出,进而实现代码执行、信息窃取、服务中断或权限提升。由于 ESP32-audioI2S 库常用于物联网(IoT)音频设备,受影响的设备可能面临被完全控制的风险,建议用户立即升级至修复版本或采取临时缓解措施(如限制输入数据长度)。


🔍 技术细节

字段
CVE ID CVE-2026-51272
CVSS 评分 9.8 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-122
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 cve@mitre.org

🔗 参考链接