Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-45329

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

ESF-IDF es el Framework de Desarrollo de Internet de las Cosas (IoT) de Espressif. En las versiones 5.5.4 y 6.0, varios wrappers de servicios seguros de ESP-TEE en esp_secure_services.c y esp_secure_services_iram.c validaron solo algunos de los argumentos de puntero proporcionados por el llamador, dejando los argumentos de puntero de entrada sin verificar. Debido a que los periféricos de hardware subyacentes protegidos por TEE (por ejemplo, ECC, SHA, SPI) se ejecutan en modo máquina RISC-V (modo M) con acceso completo al espacio de direcciones, un llamador podría proporcionar punteros a memoria exclusiva de TEE como entradas, haciendo que el periférico lea la memoria TEE y devuelva resultados derivados de ella al REE. Dependiendo del wrapper, el resultado contiene bytes sin procesar de la memoria TEE, una función calculada de la memoria TEE recuperable mediante llamadas repetidas, o un solo bit por llamada que forma un oráculo para la divulgación incremental de datos sensibles residentes en TEE. Este problema ha sido parcheado en las versiones 5.5.5 y 6.0.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:espressif:esp-idf:5.5.4:*:*:*:*:*:*:*
cpe:2.3:a:espressif:esp-idf:6.0:*:*:*:*:*:*:*