CVE-2025-27840
Os chips Espressif ESP32 permitem 29 comandos HCI ocultos, como 0xFC02 (Write memory).
- Publicado
- 8 de mar. de 2025
- Atualizado
- 12 de mai. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:LBaixo · próximos 30 dias
- Percentil
- 69,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os chips Espressif ESP32 permitem 29 comandos HCI ocultos, como 0xFC02 (Write memory).
Fontes
4Firmware para obter um traço de consumo de energia do comportamento do módulo bluetooth do ESP32 quando o ESP32 recebe os comandos hci bluetooth não documentados (CVE-2025-27840). Utiliza ESP-IDF v5.0.8 e v5.0.9.
Prova de conceito (PoC) em desenvolvimento para CVE-2025-27840, uma vulnerabilidade Bluetooth do ESP32 que envolve comandos HCI não documentados, permitindo acesso à memória e controle do dispositivo.
Criptoanálise Bitcoin: Vulnerabilidade CVE-2025-27840 em Microcontroladores ESP32 Coloca Bilhões de Dispositivos IoT em Risco via Wi-Fi & Bluetooth
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.