
Work-in-Progress-PoC für CVE-2025-27840, eine ESP32-Bluetooth-Schwachstelle, die undokumentierte HCI-Befehle nutzt, um Speicherzugriff und Gerätesteuerung zu ermöglichen.
Ein Work-in-Progress für CVE-2025-27840
CVE-2025-27840 ist eine Schwachstelle mittlerer Schwere (CVSS 6.8), die Espressif ESP32-Bluetooth-Chips betrifft, die weltweit in über 1 Milliarde IoT-Geräten integriert sind. Der Fehler umfasst 29 undokumentierte Host-Controller-Interface (HCI)-Befehle, die unbefugten Speicherzugriff und Gerätesteuerung ermöglichen könnten.
0xFC02 ermöglicht direktes Schreiben in den SpeicherHinweis: Obwohl zunächst als Backdoor gemeldet, stellte Espressif klar, dass die Ausnutzung privilegierten Zugriff erfordert, was das unmittelbare Risiko verringert.