CVE-2025-27840-WIP
Работа в процессе для CVE-2025-27840
Обзор CVE-2025-27840
CVE-2025-27840 — уязвимость средней степени опасности (CVSS 6.8), затрагивающая чипы Bluetooth ESP32 от Espressif, которые интегрированы в более чем 1 миллиард устройств Интернета вещей по всему миру. Проблема включает 29 недокументированных команд интерфейса Host Controller Interface (HCI), которые могут позволить несанкционированный доступ к памяти и управление устройством.
🔧 Ключевые технические детали
- Затрагивает версию ESP32 firmware 2025-03-06
- Критическая команда
0xFC02 позволяет напрямую записывать данные в память
- Для эксплуатации требуется физический доступ или привилегированные права
⚠️ Потенциальные риски
- Подмена устройства и несанкционированный доступ к данным
- Перемещение по сети и постоянные угрозы
- Возможная компрометация медицинских устройств, умных замков и промышленных систем
🛡️ Статус устранения
- Espressif оспаривает утверждения о бэкдоре, но планирует удалить недокументированные команды в будущих обновлениях
- Код эксплойта существует, хотя активная эксплуатация остается неподтвержденной
- Для обнаружения SOC Prime предлагает правила угроз, совместимые с 40+ платформами безопасности
- Организациям следует отслеживать патчи и ограничить физический доступ к уязвимым устройствам
Примечание: Хотя изначально сообщалось как бэкдор, Espressif пояснила, что для эксплуатации требуется привилегированный доступ, что снижает непосредственный риск.