Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ESP-IDF de espressif (CVE-2026-45541)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

ESF-IDF es el Framework de Desarrollo de Internet de las Cosas (IoT) de Espressif. En las versiones 5.2.6, 5.3.5, 5.4.4, 5.5.4 y 6.0, existe una desreferencia de puntero NULL en la ruta de negociación del subprotocolo WebSocket del componente esp_http_server. Mientras se analiza el encabezado de solicitud Sec-WebSocket-Protocol suministrado por el cliente durante el handshake de WebSocket, el resultado de la tokenización se desreferencia sin una verificación de NULL, por lo que un valor de encabezado malformado puede bloquear el servidor antes de que se ejecute cualquier autenticación a nivel de aplicación. Este problema ha sido parcheado en las versiones 5.2.7, 5.3.6, 5.4.5, 5.5.5 y 6.0.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:espressif:esp-idf:5.2.6:*:*:*:*:*:*:*
cpe:2.3:a:espressif:esp-idf:5.3.5:*:*:*:*:*:*:*
cpe:2.3:a:espressif:esp-idf:5.4.4:*:*:*:*:*:*:*
cpe:2.3:a:espressif:esp-idf:5.5.4:*:*:*:*:*:*:*
cpe:2.3:a:espressif:esp-idf:6.0:*:*:*:*:*:*:*