CVE-2025-27840-WIP
Un lavoro in corso per CVE-2025-27840
Panoramica su CVE-2025-27840
CVE-2025-27840 è una vulnerabilità di gravità media (CVSS 6.8) che colpisce i chip Bluetooth ESP32 di Espressif, integrati in oltre 1 miliardo di dispositivi IoT a livello globale. Il difetto coinvolge 29 comandi Host Controller Interface (HCI) non documentati che potrebbero consentire accesso non autorizzato alla memoria e controllo del dispositivo.
🔧 Dettagli tecnici principali
- Interessa la versione 2025-03-06 del firmware ESP32
- Il comando critico
0xFC02 consente la scrittura diretta in memoria
- Richiede accesso fisico o privilegi elevati per lo sfruttamento
⚠️ Rischi potenziali
- Spoofing dei dispositivi e accesso non autorizzato ai dati
- Network pivoting e minacce persistenti
- Potenziale compromissione di dispositivi medici, serrature intelligenti e sistemi industriali
🛡️ Stato della mitigazione
- Espressif contesta le accuse di backdoor, ma prevede di rimuovere i comandi non documentati nei futuri aggiornamenti
- Esiste un codice proof-of-concept (PoC) per lo sfruttamento, sebbene lo sfruttamento attivo resti non confermato
- Per il rilevamento, SOC Prime offre regole di rilevamento delle minacce compatibili con oltre 40 piattaforme di sicurezza
- Le organizzazioni dovrebbero monitorare le patch e limitare l'accesso fisico ai dispositivi vulnerabili
Nota: Sebbene inizialmente segnalata come backdoor, Espressif ha chiarito che lo sfruttamento richiede accesso privilegiato, riducendo il rischio immediato.