
Work-in-progress PoC для CVE-2025-27840 — уязвимости Bluetooth в ESP32, связанной с недокументированными HCI-командами, позволяющими получить доступ к памяти и управлять устройством.
Работа в процессе по CVE-2025-27840
CVE-2025-27840 — это уязвимость средней степени серьезности (CVSS 6.8), затрагивающая Bluetooth-чипы Espressif ESP32, которые интегрированы в более чем 1 миллиард IoT-устройств по всему миру. Проблема связана с 29 недокументированными командами Host Controller Interface (HCI), которые могут обеспечить несанкционированный доступ к памяти и управление устройством.
0xFC02 позволяет напрямую записывать в памятьПримечание: Хотя изначально сообщалось о бэкдоре, Espressif уточнил, что эксплуатация требует привилегированного доступа, что снижает непосредственный риск.