
PoC in lavorazione per CVE-2025-27840, una vulnerabilità Bluetooth ESP32 che coinvolge comandi HCI non documentati che consentono l'accesso alla memoria e il controllo del dispositivo.
Un lavoro in corso per CVE-2025-27840
CVE-2025-27840 è una vulnerabilità di gravità media (CVSS 6.8) che interessa i chip Bluetooth ESP32 di Espressif, integrati in oltre 1 miliardo di dispositivi IoT a livello globale. Il difetto coinvolge 29 comandi Host Controller Interface (HCI) non documentati che potrebbero consentire accesso non autorizzato alla memoria e controllo del dispositivo.
0xFC02 consente la scrittura diretta in memoriaNota: Sebbene inizialmente segnalata come backdoor, Espressif ha chiarito che lo sfruttamento richiede accesso privilegiato, riducendo il rischio immediato.