Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05336

Опубликовано: 12 нояб. 2025
Источник: fstec
CVSS3: 5.7
CVSS2: 5.6

Описание

Уязвимость механизма шифрования флеш-памяти (XTS-AES с псевдораундами) чипа ESP32-C5 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости позволяет нарушителю восстановить ключи AES

Вендор

Espressif Systems (Shanghai) Co., Ltd.

Наименование ПО

ESP32-C5

Версия ПО

1.0 (ESP32-C5)
1.2 (ESP32-C5)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение физического доступа к уязвимому устройству;
- использование систем обнаружения и предотвращения вторжений для отслеживания индикаторов компрометации для попыток эксплуатации уязвимости;
- использование форм-фактора System-in-Package (SiP) микросхемы с внутренними выводами флэш-памяти.

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

5.7 Medium

CVSS3

5.6 Medium

CVSS2

5.7 Medium

CVSS3

5.6 Medium

CVSS2