CVE-2025-27840
Espressif ESP32 칩은 0xFC02(메모리 쓰기)와 같은 29개의 숨겨진 HCI 명령을 허용합니다.
- 게시됨
- 2025. 3. 8.
- 업데이트됨
- 2025. 5. 12.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:L낮음 · 다음 30일
- 백분위수
- 69.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Espressif ESP32 칩은 0xFC02(메모리 쓰기)와 같은 29개의 숨겨진 HCI 명령을 허용합니다.
소스
4ESP32에 문서화되지 않은 HCI 블루투스 명령(CVE-2025-27840)이 전송될 때, ESP32의 블루투스 모듈 동작에 대한 전력 트레이스를 획득하기 위한 펌웨어입니다. ESP-IDF v5.0.8 및 v5.0.9를 사용합니다.
CVE-2025-27840에 대한 작업 진행 중인 PoC로, 문서화되지 않은 HCI 명령을 통해 메모리 접근 및 기기 제어를 가능하게 하는 ESP32 블루투스 취약점입니다.
Bitcoin Cryptanalysis: ESP32 마이크로컨트롤러의 CVE-2025-27840 취약점이 Wi-Fi 및 Bluetooth를 통해 수십억 개의 IoT 기기를 위험에 빠뜨립니다
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.