漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
schreibfaul1 ESP32-audioI2S 缓冲区错误漏洞
Vulnerability Description
schreibfaul1 ESP32-audioI2S是schreibfaul1个人开发者的一款支持I2S音频的嵌入式开发模块。 schreibfaul1 ESP32-audioI2S 3.4.5版本存在缓冲区错误漏洞,该漏洞源于ID3标签解析函数showID3Tag()中存在堆缓冲区溢出,程序读取恶意音频文件中的ID3标签值时使用无界appendf()函数写入堆缓冲区且未进行长度验证,可能导致攻击者执行任意代码、泄露敏感内存数据、导致设备崩溃或权限提升。
CVSS Information
N/A
Vulnerability Type
N/A