CVE-2025-27840-WIP
Ein Work-in-Progress für CVE-2025-27840
CVE-2025-27840 Übersicht
CVE-2025-27840 ist eine Schwachstelle mittlerer Schwere (CVSS 6.8), die Espressif-ESP32-Bluetooth-Chips betrifft, die weltweit in über 1 Milliarde IoT-Geräten integriert sind. Die Schwachstelle umfasst 29 undokumentierte Host-Controller-Interface-Befehle (HCI), die einen unbefugten Speicherzugriff und die Kontrolle über Geräte ermöglichen könnten.
🔧 Wichtige technische Details
- Betrifft ESP32-Firmware-Version 2025-03-06
- Kritischer Befehl
0xFC02 ermöglicht direktes Schreiben in den Speicher
- Erfordert physischen Zugriff oder privilegierte Rechte für die Ausnutzung
⚠️ Mögliche Risiken
- Gerätespoofing und unbefugter Datenzugriff
- Netzwerk-Pivoting und anhaltende Bedrohungen
- Mögliche Kompromittierung von medizinischen Geräten, intelligenten Schlössern und Industriesystemen
🛡️ Mitigationsstatus
- Espressif bestreitet die Hintertür-Behauptungen, plant jedoch, die undokumentierten Befehle in zukünftigen Updates zu entfernen
- Proof-of-Concept-Exploit-Code existiert, jedoch bleibt die aktive Ausnutzung unbestätigt
- Für die Erkennung bietet SOC Prime Bedrohungsregeln an, die mit 40+ Sicherheitsplattformen kompatibel sind
- Organisationen sollten auf Patches achten und den physischen Zugriff auf gefährdete Geräte einschränken
Hinweis: Während zunächst von einer Hintertür berichtet wurde, stellte Espressif klar, dass die Ausnutzung privilegierten Zugriff erfordert, was das unmittelbare Risiko verringert.