
CVE-2025-27840에 대한 작업 진행 중인 PoC로, 문서화되지 않은 HCI 명령을 통해 메모리 접근 및 기기 제어를 가능하게 하는 ESP32 블루투스 취약점입니다.
CVE-2025-27840에 대한 작업 진행 중(WIP) 자료
CVE-2025-27840은 전 세계 10억 개 이상의 IoT 기기에 통합된 Espressif ESP32 Bluetooth 칩에 영향을 미치는 중간 심각도 취약점(CVSS 6.8)입니다. 이 결함은 문서화되지 않은 29개의 HCI(Host Controller Interface) 명령과 관련되어 있으며, 이를 통해 승인되지 않은 메모리 접근 및 기기 제어가 가능할 수 있습니다.
0xFC02**는 직접 메모리 쓰기를 허용함참고: 처음에는 백도어로 보고되었지만, Espressif는 악용에 권한 있는 접근이 필요하다고 설명하여 즉각적인 위험을 낮췄습니다.