
Firmware permettant d'obtenir une trace de puissance du comportement du module Bluetooth sur l'ESP32 lorsque l'ESP32 reçoit les commandes hci Bluetooth non documentées (CVE-2025-27840). Utilise ESP-IDF v5.0.8 et v5.0.9.
Firmware permettant d'obtenir une trace de consommation électrique du comportement du module Bluetooth sur l'ESP32 lorsque l'ESP32 reçoit les commandes Bluetooth HCI non documentées (CVE-2025-27840).
Lorsque l'ESP32 reçoit les commandes, il bascule une broche GPIO pour déclencher la capture de la trace de consommation. Je recommande d'utiliser un hook de trace pour ce faire lorsque la tâche du contrôleur Bluetooth est planifiée. Vous pouvez consulter les mécanismes de déclenchement dans le dossier trigger-mechanisms.
Le code est compatible avec ESP-IDF v5.0.8 et v5.0.9 et a été adapté à partir de l'exemple controller_hci_uart_esp32 d'Espressif.
Vous pouvez consulter un article technique complet et détaillé ainsi que les étapes de reproduction dans le dossier docs.
Un script Python (écrit avec pyserial) pour tester l'envoi et la réception de commandes HCI se trouve dans le dossier scripts.