Divulgation coordonnée

Advisories

Des bugs trouvés dans du code qui tourne sur des millions d'appareils embarqués : reportés, corrigés, publiés. Pas de screenshot sans une CVE derrière.

CVEs publiées

Chaque entrée pointe vers son advisory GHSA. Reportées par Eun0us.

Deux autres en divulgation coordonnée en ce moment.

Ce qu'on creuse

Les quatre axes d'où viennent la plupart de nos trouvailles.

01

Piles réseau embarquées

Là où vivent la plupart de nos CVEs : FreeRTOS-Plus-TCP et lwIP. Parseurs d'options DHCP/DHCPv6, traitement des Router Advertisement IPv6, validation d'adresses MAC. Le code qui ingère des paquets non fiables sur des millions d'appareils.

02

Bluetooth & BLE

Heap overflows et lectures out-of-bounds dans la pile BLE : protocomm Security2 d'ESP-IDF, le parseur AVRCP de Bluedroid et la couche ATT d'ArduinoBLE.

03

Services sécurisés ESP32 (ESP-TEE)

Le côté de confiance du chip. Lectures et écritures out-of-bounds dans les wrappers de services sécurisés ESP-TEE, dont un critique à 9.3.

04

Protocoles sans-fil et messagerie

Des parseurs de protocoles qui transforment une trame malformée en corruption mémoire ou déni de service : ESP-NOW d'Espressif et le chemin MQTT v5 dans coreMQTT.

Write-ups & publications

Comment on a trouvé les bugs, et comment les challenges du CTF étaient censés tomber.

CTF 2026

Write-ups du CTF Espilon

Les solutions complètes de l'édition 2026 : hardware, IoT, OT, ESP32 et réseaux.

GitHub →
Blog · Dernier article

Dernier article du blog Espilon

Vue d'ensemble de l'architecture, modèle de menace et choix de conception derrière le framework ESP32 modulaire.

Lire le blog →