CVE-2025-27840
Espressif ESP32 चिप्स 29 छिपे हुए HCI कमांड की अनुमति देते हैं, जैसे कि 0xFC02 (मेमोरी लिखें)।
- प्रकाशित
- 8 मार्च 2025
- अद्यतन
- 12 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 69.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Espressif ESP32 चिप्स 29 छिपे हुए HCI कमांड की अनुमति देते हैं, जैसे कि 0xFC02 (मेमोरी लिखें)।
स्रोत
4ESP32 पर ब्लूटूथ मॉड्यूल के व्यवहार का पावर ट्रेस प्राप्त करने के लिए फ़र्मवेयर, जब ESP32 को अप्रलेखित hci ब्लूटूथ कमांड (CVE-2025-27840) भेजे जाते हैं। ESP-IDF v5.0.8 और v5.0.9 का उपयोग करता है।
CVE-2025-27840 के लिए कार्य-प्रगति PoC, एक ESP32 ब्लूटूथ भेद्यता जिसमें अप्रलेखित HCI कमांड शामिल हैं जो मेमोरी एक्सेस और डिवाइस नियंत्रण को सक्षम करते हैं।
बिटकॉइन क्रिप्टोविश्लेषण: ESP32 माइक्रोकंट्रोलर में CVE-2025-27840 भेद्यता वाई-फाई और ब्लूटूथ के माध्यम से अरबों IoT उपकरणों को जोखिम में डालती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।