Espressif ESP-IDF 安全漏洞

情报来源:CNNVD

发布时间:2026-01-12 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-01-12 00:00:00
  • 更新时间:2026-01-13 00:00:00
  • CVE编号:CVE-2025-68622
  • CNNVD-ID:CNNVD-202601-1832
  • 漏洞平台:Estsoft
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Espressif ESP-IDF是中国乐鑫(Espressif)公司的一款物联网开发框架。 Espressif ESP-IDF 2.4.0之前版本存在安全漏洞,该漏洞源于配置描述符解析时未验证长度值,可能导致栈缓冲区溢出。

参考资料

来源:components.espressif.com 链接:https://components.espressif.com/components/espressif/usb_host_uvc/versions/2.4.0/changelog 来源:github.com 链接:https://github.com/espressif/esp-usb/commit/77a38b15a17f6e3c7aeb620eb4aeaf61d5194cc0 来源:github.com 链接:https://github.com/espressif/esp-usb/security/advisories/GHSA-g65h-9ggq-9827