CVE-2025-27840
رقاقات Espressif ESP32 تسمح بـ 29 أمر HCI مخفي، مثل 0xFC02 (كتابة الذاكرة).
- تم النشر
- 08/03/2025
- محدث
- 12/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
رقاقات Espressif ESP32 تسمح بـ 29 أمر HCI مخفي، مثل 0xFC02 (كتابة الذاكرة).
المصادر
4برنامج ثابت للحصول على تتبّع استهلاك الطاقة لسلوك وحدة البلوتوث على ESP32 عند إرسال أوامر hci البلوتوث غير الموثّقة إليها (CVE-2025-27840). يستخدم ESP-IDF الإصدارين v5.0.8 و v5.0.9.
إثبات مفهوم قيد التطوير لـ CVE-2025-27840، وهي ثغرة أمنية في Bluetooth الخاصة بـ ESP32 تتضمن أوامر HCI غير موثقة تتيح الوصول إلى الذاكرة والتحكم في الجهاز.
تحليل تشفير البيتكوين: ثغرة CVE-2025-27840 في المتحكمات الدقيقة ESP32 تعرض مليارات أجهزة إنترنت الأشياء للخطر عبر Wi-Fi وBluetooth
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.