
Kontrolliertes Sicherheitsforschungs-Labor zur Reproduktion von CVE-2024-45798 (GHSA-h52q-xhg2-6jw8) in espressif/arduino-esp32 — manipulierte-Artefakt-Pwn-Anfrage über den tests_results.yml-Workflow_run
Automatisiertes Forschungsartefakt — nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow- Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
espressif/arduino-esp32beim Commit9e60bbe4bc05e8d27050d23ce3a61a955c1851eb(2024-09-13), weitergegeben unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldeinformationen vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2024-09-13 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
Unsere Entwicklung wird vollständig auf dieser öffentlichen Roadmap 🎉 verfolgt
Für noch mehr Informationen kannst du an unseren monatlichen Community-Treffen 🔔 teilnehmen.
Du kannst die Arduino-ESP32-Online-Dokumentation nutzen, um alle Informationen über dieses Projekt zu erhalten.
Der Migrationsleitfaden von Version 2.x zu 3.x ist hier verfügbar.
Die API-Kompatibilität mit ESP8266 und Arduino-CORE (Arduino.cc) wird hier erklärt.
Hier sind die ESP32-Serien, die vom Arduino-ESP32-Projekt unterstützt werden:
[!NOTE] ESP32-C2 wird ebenfalls von Arduino-ESP32 unterstützt, erfordert jedoch ein Neuerstellen der statischen Bibliotheken. Dies ist nicht trivial und erfordert ein gutes Verständnis des ESP-IDF- Build-Systems. Weitere Informationen findest du in der Lib-Builder-Dokumentation.
Weitere Details findest du auf der Dokumentationsseite zu den unterstützten Chips.
Du kannst EspExceptionDecoder verwenden, um eine aussagekräftige Aufrufverfolgung zu erhalten.
Bevor du ein Problem meldest, stelle sicher, dass du nach einem ähnlichen gesucht hast, das bereits erstellt wurde. Stelle außerdem sicher, dass du alle Probleme mit dem Label Type: For reference durchgegangen bist.
Wenn du schließlich sicher bist, dass niemand anderes das Problem hatte, folge der Issue-Vorlage oder der Feature-Request-Vorlage, wenn du ein neues Problem meldest.
Wir haben CI-Tests für externe Bibliotheken für den ESP32-Arduino-Core eingerichtet. Du kannst die Testergebnisse in der Datei LIBRARIES_TEST einsehen. Weitere Informationen und wie du deine Bibliothek zum Test hinzufügst, findest du unter Test externer Bibliotheken in der Dokumentation.
Wir begrüßen Beiträge zum Arduino-ESP32-Projekt!
Siehe Mitwirken in der Dokumentation für weitere Informationen darüber, wie du zum Projekt beitragen kannst.
Wir möchten dieses Repository in einer höflichen und freundlichen Atmosphäre halten, also sei bitte freundlich und respektvoll gegenüber anderen. Weitere Details findest du im Verhaltenskodex.