
Firmware para obter um traço de consumo de energia do comportamento do módulo bluetooth do ESP32 quando o ESP32 recebe os comandos hci bluetooth não documentados (CVE-2025-27840). Utiliza ESP-IDF v5.0.8 e v5.0.9.
Firmware para obter um traço de energia do comportamento do módulo bluetooth no ESP32 quando o ESP32 recebe os comandos hci bluetooth não documentados (CVE-2025-27840).
Quando o ESP32 recebe os comandos, ele alterna um pino GPIO para acionar a captura do traço de energia. Recomendo usar um hook de trace para fazer isso quando a tarefa do controlador bluetooth for agendada. Você pode ver os mecanismos de acionamento na pasta trigger-mechanisms.
O código é compatível com ESP-IDF v5.0.8 e v5.0.9 e foi adaptado do exemplo controller_hci_uart_esp32 da Espressif.
Você pode ver uma descrição técnica detalhada e as etapas de reprodução na pasta docs.
Um script python (escrito com pyserial) para testar o envio e recebimento de comandos hci pode ser encontrado na pasta scripts.