
Documentation de la CVE-2025-67399 : exploitation de l'interface de débogage UART physique sur le moniteur AQI AIRTH Smart Home (SoC BK7231N) permettant l'extraction non autorisée du firmware via des broches de programmation exposées.
Le moniteur AQI de la maison intelligente AIRTH utilise un SoC Bluetooth CB3S basé sur le chipset BK7231N avec le numéro de version logicielle : 2.1.17. En accédant physiquement à l’appareil et en identifiant le SoC, les broches de débogage/programmation UART exposées ont été localisées à l’aide de la fiche technique disponible publiquement. Une connexion directe à ces broches via un convertisseur USB vers TTL et des outils fournis par le fabricant a permis un accès en lecture sans restriction à la mémoire de la puce. Par conséquent, l’intégralité du firmware a pu être extraite sans authentification ni vérifications de sécurité. Ce problème est dû à l’absence de protections matérielles telles que la désactivation des interfaces de débogage, la protection contre la lecture ou l’amorçage sécurisé, permettant un accès non autorisé au firmware et à la mémoire via l’interface UART.
Vecteur CVSS 3.1 : AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H