
نشرة أمنية لـ CVE-2025-65855 - ثغرات متعددة في آلية تحديث OTA الخاصة بـ HelpFlash IoT
ثغرات متعددة في تحديث OTA لجهاز HelpFlash IoT
تسمح ثغرات متعددة في آلية تحديث OTA للبرنامج الثابت في جهاز HelpFlash IoT من Netun Solutions لمهاجم يمتلك وصولًا ماديًا قصيرًا بتنفيذ تعليمات برمجية عشوائية.
معرّف CVE: CVE-2025-65855
الخطورة: عالية
درجة CVSS v3.1: 7.6 (تقييم الباحث - بانتظار تحليل NVD)
متجه CVSS: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
سيتم نشر درجة CVSS الرسمية من قِبل NVD بعد اكتمال تحليلها.
المورّد: Netun Solutions S.L.
المنتج: HelpFlash IoT
صفحة المنتج: https://netun.com/en/products/help-flash-iot
الإصدارات: v18_178_221102_ASCII_PRO_1R5_50 والإصدارات الأقدم
المكوّن: نظام تحديث البرنامج الثابت OTA (ESP-IDF v4.3.2)
سياق الجهاز:
يعد HelpFlash IoT جهاز إشارات طرقية للطوارئ بالغ الأهمية للسلامة، وقد ألزمت هيئة المرور الإسبانية (DGT) باستخدامه بديلًا لمثلثات التحذير التقليدية في المركبات.
تحتوي آلية تحديث OTA في الجهاز على عدة مشكلات أمنية:
بيانات اعتماد WiFi مضمّنة (CWE-798)
HF-UpdateAP-5JvqFVHF-UpdateAP-5JvqFVخادم تحديث بدون مصادقة (CWE-494)
نقل بنص واضح (CWE-319)
لا توجد مصادقة لتفعيل وضع OTA
يمكن لمهاجم يمتلك وصولًا ماديًا قصيرًا أن:
قابلية توسّع الهجوم: تُمكّن بيانات الاعتماد المتطابقة في جميع الأجهزة من الاستغلال الجماعي.
تم تطوير إثبات مفهوم كامل والتحقق منه على أجهزة متعددة. تم إثبات نجاح الهجوم في:
كود إثبات المفهوم متاح للمورّد والباحثين الأمنيين بموجب ترتيبات مناسبة.
ينبغي على المورّد تنفيذ:
تم إخطار المورّد عبر عملية الإفصاح المنسّق لـ INCIBE-CERT. وأكد INCIBE-CERT عدم وجود قيود على النشر وأذن بالإفصاح العام.
اكتُشفت بواسطة: Luis Miranda Acebedo
للتواصل: [email protected]