CVE-2025-27840-WIP
Un trabajo en curso para CVE-2025-27840
Resumen de CVE-2025-27840
CVE-2025-27840 es una vulnerabilidad de severidad media (CVSS 6.8) que afecta a los chips Bluetooth ESP32 de Espressif, integrados en más de mil millones de dispositivos IoT en todo el mundo. La falla implica 29 comandos no documentados de Host Controller Interface (HCI) que podrían permitir acceso no autorizado a la memoria y control del dispositivo.
🔧 Detalles técnicos clave
- Afecta a la versión 2025-03-06 del firmware ESP32
- El comando crítico
0xFC02 permite la escritura directa en memoria
- Requiere acceso físico o privilegios elevados para su explotación
⚠️ Riesgos potenciales
- Suplantación de dispositivos y acceso no autorizado a datos
- Pivoting en la red y amenazas persistentes
- Posible compromiso de dispositivos médicos, cerraduras inteligentes y sistemas industriales
🛡️ Estado de mitigación
- Espressif niega las acusaciones de puerta trasera, pero planea eliminar los comandos no documentados en futuras actualizaciones
- Existe código de exploit de prueba de concepto, aunque la explotación activa sigue sin confirmarse
- Para la detección, SOC Prime ofrece reglas de amenazas compatibles con más de 40 plataformas de seguridad
- Las organizaciones deben monitorear los parches y restringir el acceso físico a los dispositivos vulnerables
Nota: Aunque inicialmente se informó como una puerta trasera, Espressif aclaró que la explotación requiere acceso privilegiado, lo que reduce el riesgo inmediato.