CVE-2025-27840-WIP
عمل قيد التقدم لـ CVE-2025-27840
نظرة عامة على CVE-2025-27840
CVE-2025-27840 هو ثغرة أمنية متوسطة الخطورة (CVSS 6.8) تؤثر على رقاقات Bluetooth من نوع ESP32 من إنتاج Espressif، والتي تم دمجها في أكثر من مليار جهاز إنترنت الأشياء (IoT) عالميًا. يتعلق الخلل بـ 29 أمرًا غير موثق لواجهة التحكم بالمضيف (HCI) يمكن أن تتيح وصولًا غير مصرح به إلى الذاكرة والتحكم في الجهاز.
🔧 التفاصيل الفنية الرئيسية
- يؤثر على إصدار البرنامج الثابت لـ ESP32 بتاريخ 2025-03-06
- الأمر الحرج
0xFC02 يسمح بالكتابة المباشرة على الذاكرة
- يتطلب وصولًا ماديًا أو صلاحيات مميزة للاستغلال
⚠️ المخاطر المحتملة
- انتحال الجهاز والوصول غير المصرح به إلى البيانات
- التنقل عبر الشبكات والتهديدات المستمرة
- احتمال تعرض الأجهزة الطبية والأقفال الذكية والأنظمة الصناعية للاختراق
🛡️ حالة التخفيف
- Espressif تعترض على ادعاءات الباب الخلفي لكنها تخطط لإزالة الأوامر غير الموثقة في التحديثات المستقبلية
- يوجد كود إثبات المفهوم للاستغلال، رغم أن الاستغلال النشط لا يزال غير مؤكد
- للكشف، تقدم SOC Prime قواعد تهديدات متوافقة مع أكثر من 40 منصة أمنية
- يجب على المؤسسات مراقبة التصحيحات وتقييد الوصول المادي إلى الأجهزة المعرضة للخطر
ملاحظة: على الرغم من الإبلاغ عنه في البداية كباب خلفي، أوضحت Espressif أن الاستغلال يتطلب وصولًا مميزًا، مما يقلل من الخطر المباشر.