PT-2021-20392 · Espressif · Esp32

E7Mer

·

Publicado

2021-07-14

·

Atualizado

2021-07-27

·

CVE-2021-34173

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Espressif esp32 anteriores à 4.2
Descrição:
A vulnerabilidade permite que um invasor provoque uma negação de serviço (DoS) e um kernel panic por meio de um quadro CSA de beacon malformado, exigindo que o dispositivo seja reiniciado para se recuperar.
Recomendações:
Para versões anteriores à 4.2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-34173

Produtos afetados

Esp32