
PoC en desarrollo para CVE-2025-27840, una vulnerabilidad de Bluetooth en ESP32 que involucra comandos HCI no documentados que permiten acceso a memoria y control del dispositivo.
Un trabajo en curso para CVE-2025-27840
CVE-2025-27840 es una vulnerabilidad de severidad media (CVSS 6.8) que afecta a los chips Bluetooth ESP32 de Espressif, integrados en más de mil millones de dispositivos IoT a nivel mundial. La falla involucra 29 comandos no documentados de la Interfaz de Controlador de Host (HCI) que podrían permitir acceso no autorizado a la memoria y control del dispositivo.
0xFC02 permite la escritura directa en memoriaNota: Aunque inicialmente se informó como una puerta trasera, Espressif aclaró que la explotación requiere acceso privilegiado, lo que reduce el riesgo inmediato.