CVE-2025-51643: ذاكرة SPI فلاش غير محمية تتيح استخراج البرامج الثابتة في Meitrack T366G-L
الوصف
تحتوي أجهزة تعقب GPS من Meitrack T366G-L على شريحة SPI فلاش (Winbond 25Q64JVSIQ) يمكن الوصول إليها دون مصادقة أو حماية من العبث. يمكن للمهاجم الذي لديه وصول فعلي توصيل مبرمج SPI قياسي واستخدام flashrom لاستخراج البرامج الثابتة للجهاز. يؤدي ذلك إلى كشف بيانات التكوين الحساسة - مثل بيانات اعتماد APN ومعلومات الخادم الخلفي ومعلمات الشبكة - المخزنة بنص عادي. كما يتيح نفس مسار الوصول إمكانية تعديل البرامج الثابتة وإعادة تحميلها.
المنتجات المتأثرة
- البائع: Meitrack Group
- المنتج: Meitrack T366G-L
- البرامج الثابتة: T366L_Y24H131V039 (مؤكد)
نوع الثغرة
- CWE-1191: واجهة التصحيح والاختبار على الرقاقة مع تحكم غير صحيح في الوصول
- CWE-922 (مرتبط): تخزين غير آمن للمعلومات الحساسة
نتيجة CVSS 3.1
- النتيجة الأساسية: 5.7
- المتجه: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
التأثير
- السرية: عالية - كشف كامل للبرامج الثابتة والتكوين بنص عادي (مثل بيانات اعتماد APN).
- السلامة: محتملة - يمكن للمهاجم تعديل وإعادة تحميل البرامج الثابتة دون اتصال.
- التوفر: لا شيء - لا حاجة لتعطيل الخدمة مباشرة.
المكون المتأثر
- الأجهزة: شريحة ذاكرة SPI فلاش Winbond 25Q64JVSIQ
- الدور: تخزين البرامج الثابتة والتكوين للجهاز، بما في ذلك المعلمات الحساسة بنص عادي
- التعرض: يمكن الوصول إليها عبر رأس/وسادات اختبار غير محمية على لوحة الدوائر المطبوعة
ناقلات الهجوم
فيزيائي - وصول محلي إلى أجهزة التعقب.
خطوات إعادة الإنتاج
- فك غطاء T366G-L للوصول إلى لوحة الدوائر المطبوعة.
- تحديد شريحة SPI فلاش (Winbond 25Q64JVSIQ) ووسادات الاختبار/رأس التصحيح المقابلة.
- توصيل مبرمج SPI شائع (مثل CH341A) باستخدام مشبك SOIC أو أسلاك إلى
VCC، GND، CS، CLK، MOSI، MISO.
- تفريغ البرامج الثابتة باستخدام
flashrom:
# Example command (programmer may vary)
sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
المكتشف
Hattan Hassan D Althobaiti
المراجع
التخفيف
بالنسبة للبائعين (Meitrack):
- تطبيق حماية على مستوى اللوحة (الإيبوكسي/التغليف، علب التدريع) وإزالة/تعطيل وسادات التصحيح على الوحدات الإنتاجية.
- فرض التمهيد الآمن باستخدام برامج ثابتة موقعة لمنع إعادة التحميل غير المصرح بها.
- تشفير التكوين الحساس عند التخزين؛ تجنب تخزين بيانات الاعتماد بنص عادي.
- توفير سير عمل إعداد يقوم بتدوير الأسرار عند التمهيد الأول ويدعم تحديث بيانات الاعتماد عن بُعد.
بالنسبة للمشغلين:
- اعتبار الوصول الفعلي مخترقًا: تقييد الوصول إلى الجهاز، استخدام أختام مقاومة للعبث.
- تدوير بيانات اعتماد الخادم الخلفي إذا كان يُشتبه في سلامة الجهاز.
- تقسيم شبكة بنية التعقب وفرض قوائم السماح بعناوين IP/المصادقة متعددة العوامل على نقاط نهاية الإدارة.