BDU:2025-08823
Уязвимость компонента Secure Boot v2 микроконтроллеров Espressif Systems ESP series, позволяющая нарушителю перенаправить выполнение команд на произвольный адрес
📄 Описание
Уязвимость компонента Secure Boot v2 микроконтроллеров Espressif Systems связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю перенаправить выполнение команд на произвольный адрес
🖥️ Уязвимое ПО
Espressif Systems (Shanghai) Co., Ltd.
Наименование ПО: ESP32, ESP32-S2, ESP32-P4, ESP32-S3, ESP32-C6, ESP32-C61, ESP32-C5, ESP32-C2, ESP32-C3, ESP32-H2, ESP8266
Версия ПО: - (ESP32), - (ESP32-S2), - (ESP32-P4), - (ESP32-S3), - (ESP32-C6), - (ESP32-C61), - (ESP32-C5), - (ESP32-C2), - (ESP32-C3), - (ESP32-H2), - (ESP8266)
Тип ПО: Микропрограммный код, ПО программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
📅 Даты