
Управляемая исследовательская лаборатория безопасности, воспроизводящая CVE-2024-45798 (GHSA-h52q-xhg2-6jw8) в espressif/arduino-esp32 — запрос pwn через отравленный артефакт в workflow_run tests_results.yml
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированной системой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей в рабочих процессах GitHub Actions. Это точная копия
espressif/arduino-esp32на коммите9e60bbe4bc05e8d27050d23ce3a61a955c1851eb(2024-09-13), распространяемая под собственной лицензией этого проекта, файл которой включён без изменений в эту копию.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированные фиктивные значения — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2024-09-13; см.
pinning.mdв выводе системы для каждого изменения, внесённого в копию.Вопросы или возражения: [email protected]
Наша разработка полностью отслеживается на этом публичном Roadmap 🎉
Для получения дополнительной информации вы можете присоединиться к нашим Ежемесячным встречам сообщества 🔔.
Вы можете использовать Онлайн-документацию Arduino-ESP32 для получения всей информации об этом проекте.
Руководство по миграции с версии 2.x на 3.x доступно здесь.
Совместимость API с ESP8266 и Arduino-CORE (Arduino.cc) описана здесь.
Вот серии ESP32, поддерживаемые проектом Arduino-ESP32:
[!NOTE] ESP32-C2 также поддерживается Arduino-ESP32, но требует пересборки статических библиотек. Это нетривиальная задача, требующая хорошего понимания системы сборки ESP-IDF. Для получения дополнительной информации см. документацию Lib Builder.
Для получения более подробной информации посетите страницу документации поддерживаемые чипы.
Вы можете использовать EspExceptionDecoder для получения осмысленной трассировки вызовов.
Перед сообщением о проблеме убедитесь, что вы искали похожую, которая уже была создана. Также обязательно просмотрите все проблемы с меткой Type: For reference.
Наконец, если вы уверены, что ни у кого другого не было этой проблемы, следуйте шаблону Issue или шаблону запроса функции при сообщении о любой новой проблеме.
Мы настроили CI-тестирование внешних библиотек для ядра Arduino ESP32. Вы можете проверить результаты тестов в файле LIBRARIES_TEST. Для получения дополнительной информации и о том, как добавить вашу библиотеку в тест, см. тестирование внешних библиотек в документации.
Мы приветствуем вклад в проект Arduino ESP32!
См. вклад в проект в документации для получения дополнительной информации о том, как внести вклад в проект.
Мы хотели бы, чтобы этот репозиторий имел вежливую и дружелюбную атмосферу, поэтому, пожалуйста, будьте добры и уважительны к другим. Для получения более подробной информации ознакомьтесь с Кодексом поведения.