
CVE-2025-27840の進行中のPoC。ESP32 Bluetoothの脆弱性で、文書化されていないHCIコマンドによりメモリアクセスとデバイス制御が可能になるもの。
CVE-2025-27840 の進行中プロジェクト
CVE-2025-27840 は、世界中で10億台以上のIoTデバイスに統合されているEspressif ESP32 Bluetoothチップに影響を与える中程度の深刻度の脆弱性(CVSS 6.8)です。この欠陥には、不正なメモリアクセスやデバイス制御を可能にする可能性のある29個の未公開ホストコントローラインターフェース(HCI)コマンドが関与しています。
0xFC02 により、直接メモリ書き込みが可能注記: 当初はバックドアとして報告されましたが、Espressifは悪用には特権アクセスが必要であると明確にし、即時のリスクを軽減しています。