找到 15 个结果
Select All 标题 正文 版本 公告编号 类型 发布日期 事件状态 下载
关于 ESP32 未公开蓝牙命令的补充说明与修复进展
有报道指出,ESP32 蓝牙控制器中存在若干未公开的 HCI 命令。 V1.0 AR2025-004 安全 2025.05.22 问题通知
ESP32-H2 ECDSA 外设的时间分析攻击安全漏洞
该公告描述了 ESP32-H2 (芯片版本 < v1.2) 芯片中 ECDSA 外设因签名时间差异存在的安全漏洞,并提出了启用 Secure Boot、更新 ESP-IDF 软件及芯片版本升级至 v1.2 等解决方案以增强安全性。 V1.0 AR2024-007 安全 2024.11.26 问题通知
PEAP 第二阶段认证安全公告
该公告描述了 PEAP 第二阶段认证漏洞及相应的解决方案。 V1.1 AR2024-003 安全 2024.09.19 已修复
有关 WLAN FragAttacks 漏洞的安全公告
本安全公告描述了有关影响 WLAN FragAttacks 漏洞及其解决方案。 V1.1 AR2023-008 安全 2024.05.20 已修复
有关经典蓝⽛漏洞 BLUFFS 的安全公告
该公告简单描述了 BLUFFS 攻击以及目前在 ESP32 系列产品上的缓解措施。 V1.0 AR2023-010 安全 2024.01.19 问题通知
关于使用 CPA 和 FI 攻击绕过 ESP32-C3 和 ESP32-C6 安全启动及 flash 加密的安全公告

该公告主要针对在 ESP32-C3 和 ESP32-C6 芯片中发现的一个关键硬件漏洞。该漏洞源于相关功率分析(CPA)、故障注入(FI)和缓冲区溢出的组合,允许攻击者绕过使用 AES-XTS 算法的闪存加密功能,从而提取敏感的设备信息。此外,该公告还提供了可有效缓解此类攻击的硬件和应用程序应对措施建议。

V1.0 AR2023-007 安全 2024.01.08 问题通知
有关“绕过 Wi-Fi 验证漏洞”的安全公告
该攻击的影响将导致系统级芯⽚传输⼀些未加密的 Wi-Fi 帧,或与受攻击者控制的开放接⼊点建⽴关联,允许未授权访问真正 Wi-Fi 接⼊点的攻击者访问TCP/IP层。 V1.1 AR2020-002 安全 2023.11.03 已修复
有关 WFA 漏洞的安全公告
本安全公告描述了有关影响 Wi-Fi 设备的漏洞及其解决方案。 V1.1 AR2021-003 安全 2023.08.25 已修复
有关利用 EMFI 绕过安全启动和 flash 加密的安全公告

本安全公告描述了一种称为电磁故障注入 (EMFI) 技术的问题摘要和影响分析。该技术允许绕过 ESP32 芯片的 Secure Boot V2 和 Flash 加密,并直接跳转到 ROM 代码中实现的 UART 下载模式。同时,它还为使用 ESP32 芯片的用户提供了实用的建议。

V1.0 AR2023-005 安全 2023.07.11 问题通知
关于 ESP32-S3 系列产品的 USB_OTG Download 和 USB_Serial_JTAG Download 功能的安全公告
在生产周别为 2219 及之后的 ESP32-S3 系列芯片,PW No. 为 PW-2022-06-XXXX 及之后的 ESP32-S3 系列模组和开发板产品中,(BLK0 B19[7]) 位不再预烧写并开放给用户烧写。将使 USB_OTG Download 功能可用。
V1.1 AR2022-004 安全 2022.12.21 已修复
有关 ESP32 芯片版本 v3.0 硬件 AES 内核与固件加密漏洞的安全公告

本安全公告描述了侧信道攻击 (SCA) 和体偏置注入 (BBI) 两种技术的问题摘要和影响分析。该技术允许攻击者利用 ESP32/ESP32-S2/ESP32-S3/ESP32-C3 等系列芯片执行加解密时的功耗轨迹特征,获取到芯片中的敏感信息。此外,该公告还为使用 ESP32/ESP32-S2/ESP32-S3/ESP32-C3/ESP32-C2 等系列芯片的用户提供了实用的建议。

V2.0 AR2022-003 安全 2022.11.18 问题通知
有关 BadAlloc 系列漏洞的安全公告
本安全公告描述了 BadAlloc 漏洞及其解决方案,即在多个实时操作系统 (RTOS) 和 C 标准库的堆处理函数存在整数溢出⻛险时可能出现的漏洞。 V1.0 AR2021-005 安全 2021.10.27 已修复
有关蓝牙漏洞的安全公告
Securtiy Advisory for various Bluetooth vulnerability, including BrakTooth, Impersonation in different pairing methods and Mesh, BIAS Vulnerability, and their solutions. V1.0 AR2021-004 安全 2021.08.31 已修复
在使⽤ Flash 加密功能时有关分区加密问题的安全公告
本安全公告描述了在使⽤ ESP32 系列产品的 Flash 加密功能时有关分区加密问题及其解决方案。 V1.0 AR2021-002 安全 2021.06.10 已修复
关于故障注入、ESP32 Flash 加密和 Secure Boot V1 的安全公告

此次公告所述漏洞的攻击⼿段与之前在 CVE-2019-15894 和 CVE-2019-17391 中披 露的⽅法和影响类似。该攻击将主要影响 ESP32 的晶圆版本 0 和 1,包括 ESP32- D0WD,ESP32-D2WD,ESP32-S0WD,ESP32-PICO-D4 以及基于这些芯⽚的模组产品。

V1.0 AR2020-001 安全 2020.07.20 问题通知





公告类型