CVE-2025-27840-WIP
CVE-2025-27840 के लिए एक कार्य-प्रगति पर
CVE-2025-27840 अवलोकन
CVE-2025-27840 एक मध्यम-गंभीरता की कमजोरी है (CVSS 6.8) जो Espressif ESP32 Bluetooth chip को प्रभावित करती है, जो वैश्विक स्तर पर 1 बिलियन से अधिक IoT उपकरणों में एकीकृत हैं। इस दोष में 29 अप्रलेखित Host Controller Interface (HCI) कमांड शामिल हैं जो अनधिकृत मेमोरी एक्सेस और डिवाइस नियंत्रण को सक्षम कर सकते हैं।
🔧 मुख्य तकनीकी विवरण
- ESP32 फर्मवेयर संस्करण 2025-03-06 को प्रभावित करता है
- महत्वपूर्ण कमांड
0xFC02 प्रत्यक्ष मेमोरी लेखन की अनुमति देता है
- शोषण के लिए भौतिक पहुंच या विशेषाधिकार प्राप्त अधिकार की आवश्यकता है
⚠️ संभावित जोखिम
- डिवाइस स्पूफिंग और अनधिकृत डेटा एक्सेस
- नेटवर्क पिवोटिंग और लगातार खतरे
- चिकित्सा उपकरणों, स्मार्ट लॉक और औद्योगिक प्रणालियों का संभावित समझौता
🛡️ शमन स्थिति
- Espressif बैकडोर दावों का खंडन करता है लेकिन भविष्य के अपडेट में अप्रलेखित कमांड को हटाने की योजना बना रहा है
- प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड मौजूद है, हालांकि सक्रिय शोषण अप्रमाणित रहता है
- पहचान के लिए, SOC Prime 40+ सुरक्षा प्लेटफार्मों के साथ संगत खतरे के नियम प्रदान करता है
- संगठनों को पैच के लिए निगरानी रखनी चाहिए और कमजोर उपकरणों तक भौतिक पहुंच को प्रतिबंधित करना चाहिए
नोट: जबकि शुरू में बैकडोर के रूप में रिपोर्ट किया गया था, Espressif ने स्पष्ट किया कि शोषण के लिए विशेषाधिकार प्राप्त पहुंच की आवश्यकता है, जिससे तत्काल जोखिम कम हो जाता है।