
إثبات مفهوم قيد التطوير لـ CVE-2025-27840، وهي ثغرة أمنية في Bluetooth الخاصة بـ ESP32 تتضمن أوامر HCI غير موثقة تتيح الوصول إلى الذاكرة والتحكم في الجهاز.
عمل قيد التطوير لـ CVE-2025-27840
CVE-2025-27840 هو ثغرة أمنية متوسطة الخطورة (CVSS 6.8) تؤثر على رقاقات Bluetooth من Espressif ESP32، والتي تم دمجها في أكثر من مليار جهاز إنترنت الأشياء عالميًا. تتضمن الثغرة 29 أمرًا غير موثق لواجهة التحكم بالمضيف (HCI) يمكن أن تتيح وصولًا غير مصرح به إلى الذاكرة والتحكم في الأجهزة.
0xFC02 يسمح بالكتابة المباشرة في الذاكرةملاحظة: على الرغم من الإبلاغ عنه في البداية كباب خلفي، أوضحت Espressif أن الاستغلال يتطلب صلاحيات مميزة، مما يقلل من الخطر المباشر.