
Laboratorio controlado de investigación de seguridad que reproduce CVE-2024-45798 (GHSA-h52q-xhg2-6jw8) en espressif/arduino-esp32 — solicitud pwn de artefacto envenenado mediante el flujo de trabajo tests_results.yml workflow_run
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
espressif/arduino-esp32en el commit9e60bbe4bc05e8d27050d23ce3a61a955c1851eb(2024-09-13), redistribuida bajo la licencia propia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real. Las referencias de acciones y las imágenes de runner están fijadas a lo que resolvieron el 2024-09-13; consulte
pinning.mden la salida del harness para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
Nuestro desarrollo está totalmente rastreado en este Roadmap público 🎉
Para obtener aún más información, puedes unirte a nuestras Reuniones Comunitarias Mensuales 🔔.
Puedes usar la Documentación en Línea de Arduino-ESP32 para obtener toda la información sobre este proyecto.
La guía de migración de la versión 2.x a la 3.x está disponible aquí.
La compatibilidad de APIs con ESP8266 y Arduino-CORE (Arduino.cc) se explica aquí.
Aquí están las series ESP32 compatibles con el proyecto Arduino-ESP32:
[!NOTE] El ESP32-C2 también es compatible con Arduino-ESP32, pero requiere reconstruir las librerías estáticas. Esto no es trivial y requiere un buen entendimiento del sistema de compilación de ESP-IDF. Para más información, consulta la documentación de Lib Builder.
Para más detalles, visita la página de documentación de chips compatibles.
Puedes usar EspExceptionDecoder para obtener un seguimiento de llamadas significativo.
Antes de reportar un problema, asegúrate de haber buscado uno similar que ya haya sido creado. También asegúrate de revisar todos los problemas etiquetados como Type: For reference.
Finalmente, si estás seguro de que nadie más tuvo el problema, sigue la plantilla de Issue o la plantilla de Solicitud de Funcionalidad al reportar cualquier nuevo Issue.
Hemos configurado pruebas de CI para librerías externas del core Arduino ESP32. Puedes consultar los resultados de las pruebas en el archivo LIBRARIES_TEST. Para más información y cómo añadir tu librería a la prueba, consulta pruebas de librerías externas en la documentación.
¡Damos la bienvenida a las contribuciones al proyecto Arduino ESP32!
Consulta contribuciones en la documentación para obtener más información sobre cómo contribuir al proyecto.
Nos gustaría que este repositorio tuviera un ambiente amable y cordial, así que por favor sé amable y respetuoso con los demás. Para más detalles, consulta el Código de Conducta.