乐鑫 ESP-IDF v5.3.6 发布,修复多处安全漏洞并禁用部分 SoC 的 ECDSA Secure Boot V2
乐鑫发布 ESP-IDF v5.3.6,这是面向 ESP-IDF v5.3 的 bugfix 版本,修复了 ESP HTTP Server websocket 空指针解引用、Protocomm 配网崩溃、Bluedroid AVRCP 与 L2CAP 越界读写、DHCP Server 越界读以及 JPEG Decoder 潜在恶意图片攻击等多处漏洞。
推荐理由:v5.3.6 修复了 websocket、Protocomm、Bluedroid、DHCP Server 等多处越界读写漏洞,正在维护 v5.3 分支的团队可对照排查。