
Dokumentation von CVE-2025-67399: Ausnutzung der physischen UART-Debug-Schnittstelle auf dem AIRTH Smart Home AQI Monitor (BK7231N SoC), die eine unbefugte Firmware-Extraktion über freiliegende Programmierpins ermöglicht.
Der AIRTH Smart Home AQI Monitor verwendet einen CB3S Bluetooth SoC basierend auf dem BK7231N-Chipsatz mit Softwareversion 2.1.17. Durch physischen Zugriff auf das Gerät und Identifizierung des SoC konnten die freiliegenden UART-Debug-/Programmierpins mithilfe des öffentlich verfügbaren Datenblatts lokalisiert werden. Die direkte Verbindung zu diesen Pins über einen USB-zu-TTL-Konverter und vom Hersteller bereitgestellte Tools ermöglichte uneingeschränkten Lesezugriff auf den Speicher des Chips. Infolgedessen konnte die vollständige Firmware ohne Authentifizierung oder Sicherheitsprüfungen extrahiert werden. Dieses Problem wird durch fehlende Schutzmaßnahmen auf Hardwareebene verursacht, wie deaktivierte Debug-Schnittstellen, Ausleseschutz oder sicheres Booten, was unbefugten Firmware- und Speicherzugriff über die UART-Schnittstelle ermöglicht.
CVSS 3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H