Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Espressif ESP32 (CVE-2025-27840)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/03/2025
Última modificación:
12/03/2025

Descripción

Los chips Espressif ESP32 permiten 29 comandos HCI ocultos, como 0xFC02 (Escribir memoria).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:espressif:esp32_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32:-:*:*:*:*:*:*:*