
Advisory für CVE-2025-65731
Eine kritische Hardwaresicherheitslücke wurde im D-Link DIR-605L Router, Hardware Version F1, Firmware External Version V6.02CN02, der den Linux-Kernel 2.4.18 ausführt, identifiziert. Die UART-Debug-Schnittstelle verfügt nicht über angemessene Zugriffskontrollmechanismen, wodurch jeder Angreifer mit physischem Zugriff eine Verbindung zu den UART-Pins herstellen und ohne Authentifizierung Root-Shell-Zugriff erlangen kann. Diese Schwachstelle entspricht CWE-1191: On-Chip Debug and Test Interface With Improper Access Control.
Gerätemodell: D-Link DIR-605L - Firmware-Version: V6.02CN02
Die UART-Debug-Schnittstelle, die physisch über Gerätepins zugänglich ist, kann ohne Authentifizierungs- oder Autorisierungsbarrieren erreicht werden. Ein Angreifer, der eine Verbindung zu diesen UART-Pins herstellt, kann sofort während oder nach dem Booten auf die Root-Shell des Geräts zugreifen und dabei alle softwarebasierten Authentifizierungskontrollen umgehen. Dieser direkte Root-Shell-Zugriff gefährdet die Vertraulichkeit, Integrität und Verfügbarkeit des gesamten Geräts und seiner Netzwerkumgebung.
Vollständige Root-Kontrolle über den Router ohne erforderliche Authentifizierung. Fähigkeit, die Gerätekonfiguration zu ändern, persistente Malware zu installieren oder Netzwerkverkehr abzufangen. Vollständige Umgehung der geräteseitigen Sicherheitsmechanismen. Möglicher Ausgangspunkt für Angriffe auf das verbundene Netzwerk und die verbundenen Geräte.
Die UART-Pins auf dem D-Link DIR-605L (Hardware F1) wurden identifiziert und mit einer seriellen Schnittstelle verbunden.
Mit einem seriellen Terminalemulator bei der entsprechenden Baudrate wurden die Bootloader-Ausgabe und die Linux-Shell-Eingabeaufforderung des Geräts erreicht.
Befehle wie cat /etc/passwd bestätigten die Anwesenheit des Root-Benutzers ohne Passwortschutz auf dieser Schnittstelle.
Es wurde eine vollständig interaktive Root-Shell-Eingabeaufforderung (#) erhalten, die die Ausführung beliebiger Befehle auf dem Gerät ermöglicht.
CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
Mohamed Danish (j3rry)