
Documentación de CVE-2025-67399: explotación de la interfaz de depuración UART física en el monitor AQI de AIRTH Smart Home (SoC BK7231N) que permite la extracción no autorizada de firmware a través de pines de programación expuestos.
El monitor AQI Smart Home AIRTH utiliza un SoC Bluetooth CB3S basado en el chipset BK7231N con número de versión de software: 2.1.17. Accediendo físicamente al dispositivo e identificando el SoC, se localizaron los pines de depuración/programación UART expuestos utilizando la hoja de datos disponible públicamente. La conexión directa a estos pines a través de un convertidor USB a TTL y herramientas proporcionadas por el proveedor permitió acceso de lectura sin restricciones a la memoria del chip. Como resultado, se pudo extraer el firmware completo sin autenticación ni controles de seguridad. Este problema se debe a la falta de protecciones a nivel de hardware, como interfaces de depuración deshabilitadas, protección de lectura o arranque seguro, lo que permite el acceso no autorizado al firmware y a la memoria a través de la interfaz UART.
CVSS 3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H