CVE-2025-67399
ثغرة في AIRTH SMART HOME AQI MONITOR Bootloader v.1.005 تسمح ثغرة في AIRTH SMART HOME AQI MONITOR Bootloader الإصدار v.1.005 لمهاجم قريب فيزيائيًا بالحصول...
- تم النشر
- 14/01/2026
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 6.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في AIRTH SMART HOME AQI MONITOR Bootloader v.1.005 تسمح ثغرة في AIRTH SMART HOME AQI MONITOR Bootloader الإصدار v.1.005 لمهاجم قريب فيزيائيًا بالحصول على معلومات حساسة عبر منفذ UART الخاص بوحدة التحكم BK7231N (وحدة Wi-Fi وBLE) على الجهاز، حيث يكون المنفذ مفتوحًا للوصول.
المصادر
1- CVE-2025-67399البحث
توثيق CVE-2025-67399: استغلال واجهة تصحيح أخطاء UART المادية على مراقب جودة الهواء AIRTH Smart Home AQI (BK7231N SoC) مما يتيح استخراج البرنامج الثابت غير المصرح به عبر دبابيس البرمجة المكشوفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.