
Preuve de concept en cours de développement pour CVE-2025-27840, une vulnérabilité Bluetooth ESP32 impliquant des commandes HCI non documentées permettant l'accès à la mémoire et le contrôle de l'appareil.
Un travail en cours pour CVE-2025-27840
CVE-2025-27840 est une vulnérabilité de sévérité moyenne (CVSS 6.8) affectant les puces Bluetooth ESP32 d'Espressif, intégrées dans plus d'un milliard d'appareils IoT dans le monde. La faille implique 29 commandes non documentées de l'interface contrôleur hôte (HCI) qui pourraient permettre un accès mémoire non autorisé et un contrôle de l'appareil.
0xFC02 permet l'écriture directe en mémoireRemarque : Bien que signalée initialement comme une porte dérobée, Espressif a clarifié que l'exploitation nécessite un accès privilégié, réduisant ainsi le risque immédiat.