
CVE-2025-27840 के लिए कार्य-प्रगति PoC, एक ESP32 ब्लूटूथ भेद्यता जिसमें अप्रलेखित HCI कमांड शामिल हैं जो मेमोरी एक्सेस और डिवाइस नियंत्रण को सक्षम करते हैं।
CVE-2025-27840 के लिए एक कार्य-प्रगति
CVE-2025-27840 एक मध्यम-गंभीरता वाली भेद्यता (CVSS 6.8) है जो Espressif ESP32 ब्लूटूथ चिप्स को प्रभावित करती है, जो वैश्विक स्तर पर 1 बिलियन से अधिक IoT उपकरणों में एकीकृत हैं। यह दोष 29 अप्रलेखित होस्ट कंट्रोलर इंटरफ़ेस (HCI) कमांड से संबंधित है जो अनधिकृत मेमोरी एक्सेस और डिवाइस नियंत्रण को सक्षम कर सकते हैं।
0xFC02 सीधे मेमोरी लेखन की अनुमति देता हैनोट: जबकि शुरुआत में इसे बैकडोर के रूप में रिपोर्ट किया गया था, Espressif ने स्पष्ट किया कि शोषण के लिए विशेषाधिकार प्राप्त पहुंच की आवश्यकता होती है, जिससे तत्काल जोखिम कम हो जाता है।