
Прошивка для получения трассы энергопотребления поведения Bluetooth-модуля на ESP32 при отправке ESP32 недокументированных HCI-команд Bluetooth (CVE-2025-27840). Использует ESP-IDF v5.0.8 и v5.0.9.
Прошивка для получения трассы энергопотребления поведения Bluetooth-модуля на ESP32 при отправке ESP32 недокументированных HCI Bluetooth-команд (CVE-2025-27840).
Когда ESP32 получает команды, он переключает вывод GPIO для запуска захвата трассы энергопотребления. Рекомендую использовать trace-хук для этого, когда планируется задача контроллера Bluetooth. Механизмы запуска можно посмотреть в папке trigger-mechanisms.
Код совместим с ESP-IDF v5.0.8 и v5.0.9 и адаптирован на основе примера controller_hci_uart_esp32 от Espressif.
Полное подробное техническое описание и шаги по воспроизведению можно найти в папке docs.
Python-скрипт (написанный с использованием pyserial) для проверки отправки и получения HCI-команд можно найти в папке scripts.