
ESP32に未公開のhci bluetoothコマンド(CVE-2025-27840)が送信された際の、ESP32上のbluetoothモジュールの挙動の電力トレースを取得するためのファームウェア。ESP-IDF v5.0.8およびv5.0.9を使用。
ESP32 に未公開の hci ブルートゥースコマンド(CVE-2025-27840)が送信されたときの、ESP32 上のブルートゥースモジュールの動作のパワートレースを取得するためのファームウェアです。
ESP32 はコマンドを受信すると GPIO ピンをトグルして、パワートレースのキャプチャをトリガーします。トリガーには、ブルートゥースコントローラータスクがスケジュールされたときにトレースフックを使用することをお勧めします。トリガーメカニズムは trigger-mechanisms フォルダーで確認できます。
このコードは ESP-IDF v5.0.8 および v5.0.9 に対応しており、Espressif の controller_hci_uart_esp32 の例を基に改変されています。
詳細な技術解説と再現手順は docs フォルダーで確認できます。
hci コマンドの送受信をテストするための python スクリプト(pyserial を使用)は scripts フォルダーにあります。