
تنبيه لـ CVE-2025-65731
تم تحديد ثغرة أمنية حرجة في العتاد الصلب لجهاز التوجيه D-Link DIR-605L، الإصدار المادي F1، الإصدار الخارجي للبرنامج الثابت V6.02CN02، الذي يعمل بنواة لينكس 2.4.18. تفتقر واجهة تصحيح الأخطاء UART إلى آليات تحكم وصول مناسبة، مما يسمح لأي مهاجم يمتلك وصولاً مادياً بالاتصال بدبابيس UART والحصول على وصول غير مصادق إلى شل الجذر. تتوافق هذه الثغرة مع CWE-1191: واجهة تصحيح الأخطاء والاختبار على الشريحة مع تحكم وصول غير مناسب.
طراز الجهاز: D-Link DIR-605L - إصدار البرنامج الثابت: V6.02CN02
يمكن الوصول إلى واجهة تصحيح الأخطاء UART، المكشوفة مادياً عبر دبابيس الجهاز، دون أي حواجز مصادقة أو ترخيص. يمكن للمهاجم المتصل بهذه الدبابيس الوصول فورياً إلى شل الجذر للجهاز أثناء أو بعد الإقلاع، متجاوزاً جميع ضوابط المصادقة القائمة على البرمجيات. هذا الوصول المباشر إلى شل الجذر يعرض سرية وسلامة وتوفر الجهاز بأكمله وبيئة شبكته للخطر.
تحكم كامل على مستوى الجذر في جهاز التوجيه دون الحاجة إلى مصادقة. القدرة على تعديل تكوين الجهاز، أو تثبيت برمجيات خبيثة دائمة، أو اعتراض حركة المرور على الشبكة. تجاوز تام لآليات الأمان على الجهاز. نقطة انطلاق محتملة لهجمات على الشبكة والأجهزة المتصلة.
تم تحديد دبابيس UART على D-Link DIR-605L (الإصدار المادي F1) وتوصيلها بواجهة تسلسلية.
باستخدام محاكي طرفية تسلسلية بمعدل الباود المناسب، تم الوصول إلى مخرجات محمل الإقلاع للجهاز ومطال شل لينكس.
أكدت أوامر مثل cat /etc/passwd وجود المستخدم الجذر دون حماية بكلمة مرور على هذه الواجهة.
تم الحصول على مطال شل جذر تفاعلي بالكامل (#)، مما أتاح تنفيذ أوامر عشوائية على الجهاز.
CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
محمد دانيش (j3rry)