PT-2026-35072 · Espressif Systems · Arduino-Esp32

Amemoyoi

·

Publicado

2026-04-24

·

Atualizado

2026-04-25

·

CVE-2026-41429

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions arduino-esp32 versões anteriores a 3.3.8
Description Um problema de corrupção de memória remotamente acessível existe no caminho de processamento de pacotes NBNS. Quando o NetBIOS é habilitado através da função NBNS.begin(), o dispositivo escuta na porta UDP 137 e processa solicitações NBNS não confiáveis da rede local. O analisador de solicitações confia no campo name len controlado pelo invasor sem impor um limite consistente com os buffers de destino de tamanho fixo usados posteriormente no fluxo.
Recommendations Atualizar para a versão 3.3.8. Como medida paliativa temporária, evite chamar a função NBNS.begin() para desabilitar a funcionalidade NetBIOS.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41429

Produtos afetados

Arduino-Esp32