
توثيق CVE-2025-67399: استغلال واجهة تصحيح أخطاء UART المادية على مراقب جودة الهواء AIRTH Smart Home AQI (BK7231N SoC) مما يتيح استخراج البرنامج الثابت غير المصرح به عبر دبابيس البرمجة المكشوفة.
يستخدم جهاز AIRTH Smart Home AQI Monitor نظام SoC من نوع CB3S Bluetooth يعتمد على مجموعة شرائح BK7231N مع رقم إصدار البرنامج: 2.1.17. من خلال الوصول المادي إلى الجهاز وتحديد SoC، تم تحديد دبابيس التصحيح/البرمجة UART المكشوفة باستخدام ورقة البيانات المتاحة للعموم. أتاح الاتصال المباشر بهذه الدبابيس عبر محول USB-to-TTL والأدوات المقدمة من البائع وصولاً غير مقيد للقراءة إلى ذاكرة الشريحة. ونتيجة لذلك، يمكن استخراج البرنامج الثابت بالكامل دون مصادقة أو فحوصات أمنية. تنجم هذه المشكلة عن غياب حمايات على مستوى العتاد مثل تعطيل واجهات التصحيح، أو حماية القراءة، أو الإقلاع الآمن، مما يتيح الوصول غير المصرح به إلى البرنامج الثابت والذاكرة عبر واجهة UART.
متجه CVSS 3.1: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H