
Firmware para obtener una traza de potencia del comportamiento del módulo bluetooth en el ESP32 cuando se envían al ESP32 los comandos hci bluetooth no documentados (CVE-2025-27840). Usa ESP-IDF v5.0.8 y v5.0.9.
Firmware para obtener una traza de potencia del comportamiento del módulo bluetooth en el ESP32 cuando se le envían los comandos hci de bluetooth no documentados (CVE-2025-27840).
Cuando el ESP32 recibe los comandos, alterna un pin GPIO para disparar la captura de la traza de potencia. Recomiendo usar un hook de traza para hacer esto cuando se programe la tarea del controlador bluetooth. Puedes ver los mecanismos de disparo en la carpeta trigger-mechanisms.
El código es compatible con ESP-IDF v5.0.8 y v5.0.9 y fue adaptado del ejemplo controller_hci_uart_esp32 de Espressif.
Puedes ver un informe técnico completo y detallado junto con los pasos de replicación en la carpeta docs.
Un script de Python (escrito con pyserial) para probar el envío y la recepción de comandos hci se puede encontrar en la carpeta scripts.