
Firmware per ottenere una traccia di potenza del comportamento del modulo bluetooth sull'ESP32 quando all'ESP32 vengono inviati i comandi bluetooth hci non documentati (CVE-2025-27840). Usa ESP-IDF v5.0.8 e v5.0.9.
Firmware per ottenere una traccia del consumo energetico (power trace) del comportamento del modulo bluetooth sull'ESP32 quando all'ESP32 vengono inviati i comandi hci bluetooth non documentati (CVE-2025-27840).
Quando l'ESP32 riceve i comandi, commuta un pin GPIO per attivare l'acquisizione della traccia di consumo. Si consiglia di utilizzare un trace hook per farlo quando viene pianificata l'esecuzione del task del controller bluetooth. È possibile consultare i meccanismi di trigger nella cartella trigger-mechanisms.
Il codice è compatibile con ESP-IDF v5.0.8 e v5.0.9 ed è stato adattato dall'esempio controller_hci_uart_esp32 di Espressif.
È possibile consultare un'analisi tecnica dettagliata completa e i passaggi di replica nella cartella docs.
Nella cartella scripts è disponibile uno script Python (scritto con pyserial) per testare l'invio e la ricezione dei comandi hci.