Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65855 — نشرة أمنية لـ CVE-2025-65855 - ثغرات متعددة في آلية تحديث OTA الخاصة بـ HelpFlash IoT | Kitploit
أدوات/GitHubGitHub/luismirandaacebedo/cve-2025-65855
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الأجهزةتحليل البرامج الثابتة
GitHubluismirandaacebedo/cve-2025-65855

CVE-2025-65855

نشرة أمنية لـ CVE-2025-65855 - ثغرات متعددة في آلية تحديث OTA الخاصة بـ HelpFlash IoT

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65855

ثغرات متعددة في تحديث OTA لجهاز HelpFlash IoT


ملخص

تسمح ثغرات متعددة في آلية تحديث OTA للبرنامج الثابت في جهاز HelpFlash IoT من Netun Solutions لمهاجم يمتلك وصولًا ماديًا قصيرًا بتنفيذ تعليمات برمجية عشوائية.

معرّف CVE: CVE-2025-65855
الخطورة: عالية
درجة CVSS v3.1: 7.6 (تقييم الباحث - بانتظار تحليل NVD)
متجه CVSS: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

تفصيل درجات CVSS

  • ناقل الهجوم (AV): مادي - وصول مادي قصير (~10 ثوانٍ)
  • تعقيد الهجوم (AC): منخفض - بيانات اعتماد مضمّنة تتيح هجومًا مباشرًا
  • الامتيازات المطلوبة (PR): لا شيء
  • تفاعل المستخدم (UI): مطلوب - الضغط على زر لتفعيل وضع OTA
  • السرية/السلامة/التوفر: عالية - اختراق كامل للجهاز

سيتم نشر درجة CVSS الرسمية من قِبل NVD بعد اكتمال تحليلها.


المنتجات المتأثرة

المورّد: Netun Solutions S.L.
المنتج: HelpFlash IoT
صفحة المنتج: https://netun.com/en/products/help-flash-iot
الإصدارات: v18_178_221102_ASCII_PRO_1R5_50 والإصدارات الأقدم
المكوّن: نظام تحديث البرنامج الثابت OTA (ESP-IDF v4.3.2)

سياق الجهاز:
يعد HelpFlash IoT جهاز إشارات طرقية للطوارئ بالغ الأهمية للسلامة، وقد ألزمت هيئة المرور الإسبانية (DGT) باستخدامه بديلًا لمثلثات التحذير التقليدية في المركبات.


تفاصيل الثغرات

تحتوي آلية تحديث OTA في الجهاز على عدة مشكلات أمنية:

  1. بيانات اعتماد WiFi مضمّنة (CWE-798)

    • بيانات الاعتماد متطابقة في جميع الأجهزة
    • SSID: HF-UpdateAP-5JvqFV
    • كلمة المرور: HF-UpdateAP-5JvqFV
  2. خادم تحديث بدون مصادقة (CWE-494)

    • لا توجد مصادقة للخادم
    • لا يوجد تحقق من توقيع البرنامج الثابت
    • HTTP فقط (بدون HTTPS)
  3. نقل بنص واضح (CWE-319)

    • يُنقل البرنامج الثابت عبر HTTP غير مشفّر
    • عرضة لهجمات الوسيط (MITM)
  4. لا توجد مصادقة لتفعيل وضع OTA

    • الضغط على الزر لمدة 8 ثوانٍ يفعّل وضع OTA
    • لا يتطلب رقم PIN أو أي مصادقة إضافية

الأثر

يمكن لمهاجم يمتلك وصولًا ماديًا قصيرًا أن:

  • إنشاء نقطة وصول WiFi خبيثة باستخدام بيانات الاعتماد المعروفة
  • تقديم برنامج ثابت خبيث عبر HTTP
  • تحقيق تنفيذ تعليمات برمجية عشوائية
  • اختراق جهاز طوارئ بالغ الأهمية للسلامة

قابلية توسّع الهجوم: تُمكّن بيانات الاعتماد المتطابقة في جميع الأجهزة من الاستغلال الجماعي.


إثبات المفهوم

تم تطوير إثبات مفهوم كامل والتحقق منه على أجهزة متعددة. تم إثبات نجاح الهجوم في:

  • الاتصال بنقطة وصول WiFi خبيثة
  • تنزيل البرنامج الثابت وتثبيته
  • تنفيذ تعليمات برمجية عشوائية

كود إثبات المفهوم متاح للمورّد والباحثين الأمنيين بموجب ترتيبات مناسبة.


التخفيف

ينبغي على المورّد تنفيذ:

  • بيانات اعتماد WiFi فريدة لكل جهاز
  • HTTPS مع تثبيت الشهادات (Certificate Pinning)
  • توقيعات رقمية للبرنامج الثابت
  • مصادقة المستخدم لوضع OTA

الجدول الزمني

  • 3 نوفمبر 2025: اكتشاف الثغرة والإبلاغ عنها إلى INCIBE-CERT
  • 11 نوفمبر 2025: رفض INCIBE-CERT تعيين CVE وأذن بالإفصاح العام
  • 14 نوفمبر 2025: تقديم الطلب إلى برنامج CVE التابع لـ MITRE
  • 16 ديسمبر 2025: تعيين CVE-2025-65855 من قِبل MITRE
  • ديسمبر 2025: الإفصاح العام

تم إخطار المورّد عبر عملية الإفصاح المنسّق لـ INCIBE-CERT. وأكد INCIBE-CERT عدم وجود قيود على النشر وأذن بالإفصاح العام.


الاعتمادات

اكتُشفت بواسطة: Luis Miranda Acebedo
للتواصل: [email protected]


المراجع

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-65855
  • CWE-494: https://cwe.mitre.org/data/definitions/494.html
  • CWE-319: https://cwe.mitre.org/data/definitions/319.html
  • CWE-798: https://cwe.mitre.org/data/definitions/798.html
تنزيل الأداة