CVE-2025-27840-WIP
针对 CVE-2025-27840 的进行中工作
CVE-2025-27840 概述
CVE-2025-27840 是一个中等级别漏洞(CVSS 6.8),影响乐鑫 ESP32 蓝牙芯片,该芯片已集成到全球超过 10 亿台物联网设备中。该缺陷涉及 29 条未记录的控制器接口(HCI)命令,可能实现未经授权的内存访问和设备控制。
🔧 关键技术细节
- 影响 ESP32 固件版本 2025-03-06
- 关键命令
0xFC02 允许直接写入内存
- 利用该漏洞需要物理访问权限或特权权限
⚠️ 潜在风险
- 设备伪造和未经授权的数据访问
- 网络横向渗透和持续性威胁
- 可能危及医疗设备、智能锁和工业系统
🛡️ 缓解状态
- 乐鑫否认后门指控,但计划在未来的更新中移除未记录的命令
- 概念验证(PoC)漏洞利用代码已存在,但主动利用仍未得到确认
- 在检测方面,SOC Prime 提供与 40 多个安全平台兼容的威胁规则
- 各组织应关注补丁发布并限制对易受影响设备的物理访问
注意: 虽然最初被报告为后门,但乐鑫澄清该漏洞利用需要特权访问,从而降低了即时风险。