
Avis pour CVE-2025-65731
Une vulnérabilité critique de sécurité matérielle a été identifiée dans le routeur D-Link DIR-605L, Version matérielle F1, Version externe du firmware V6.02CN02, exécutant le noyau Linux 2.4.18. L'interface de débogage UART manque de mécanismes de contrôle d'accès appropriés, permettant à tout attaquant ayant un accès physique de se connecter aux broches UART et d'obtenir un accès racine non authentifié. Cette vulnérabilité correspond à CWE-1191 : Interface de débogage et de test sur puce avec contrôle d'accès inadéquat.
Modèle de périphérique : D-Link DIR-605L - Version du firmware : V6.02CN02
L'interface de débogage UART, exposée physiquement via les broches du périphérique, est accessible sans aucune barrière d'authentification ou d'autorisation. Un attaquant se connectant à ces broches UART peut accéder instantanément au shell racine du périphérique pendant ou après le démarrage, contournant tous les contrôles d'authentification logiciels. Cet accès direct au shell racine compromet la confidentialité, l'intégrité et la disponibilité de l'ensemble du périphérique et de son environnement réseau.
Contrôle total au niveau racine du routeur sans authentification requise. Capacité de modifier la configuration du périphérique, d'installer des logiciels malveillants persistants ou d'intercepter le trafic réseau. Contournement complet des mécanismes de sécurité du périphérique. Point de pivot potentiel pour des attaques sur le réseau et les périphériques connectés.
Les broches UART sur le D-Link DIR-605L (Hardware F1) ont été identifiées et connectées à une interface série.
En utilisant un émulateur de terminal série au débit en bauds approprié, la sortie du bootloader et l'invite du shell Linux du périphérique ont été accessibles.
Des commandes telles que cat /etc/passwd ont confirmé la présence de l'utilisateur root sans protection par mot de passe sur cette interface.
Une invite de shell racine entièrement interactive (#) a été obtenue, permettant l'exécution de commandes arbitraires sur le périphérique.
CWE-1191 : https://cwe.mitre.org/data/definitions/1191.html
Mohamed Danish (j3rry)