CVE-2025-27840
中公開済み
Espressif ESP32チップは、0xFC02(メモリ書き込み)などの29個の隠しHCIコマンドを許可します。
- 公開済み
- 2025/03/08
- 更新済み
- 2025/05/12
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
6.8/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:L1.3%
低 · 今後 30 日間
- パーセンタイル
- 69.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Espressif ESP32チップは、0xFC02(メモリ書き込み)などの29個の隠しHCIコマンドを許可します。
ソース
4ESP32に未公開のhci bluetoothコマンド(CVE-2025-27840)が送信された際の、ESP32上のbluetoothモジュールの挙動の電力トレースを取得するためのファームウェア。ESP-IDF v5.0.8およびv5.0.9を使用。
CVE-2025-27840の進行中のPoC。ESP32 Bluetoothの脆弱性で、文書化されていないHCIコマンドによりメモリアクセスとデバイス制御が可能になるもの。
ビットコイン暗号解析:CVE-2025-27840 ESP32マイクロコントローラの脆弱性がWi-Fi & Bluetooth経由で数十億のIoTデバイスを危険にさらす
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。