CVE-2025-67399
AIRTH SMART HOME AQI MONITOR बूटलोडर v.1.005 में एक समस्या एक भौतिक रूप से निकटवर्ती हमलावर को डिवाइस पर BK7231N नियंत्रक (Wi-Fi और BLE मॉड्यूल) के UART पोर्ट के माध्यम से संवेदनशील जानकारी प्राप्त करने की...
- प्रकाशित
- 14 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 6.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AIRTH SMART HOME AQI MONITOR बूटलोडर v.1.005 में एक समस्या एक भौतिक रूप से निकटवर्ती हमलावर को डिवाइस पर BK7231N नियंत्रक (Wi-Fi और BLE मॉड्यूल) के UART पोर्ट के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, जो एक्सेस के लिए खुला है।
स्रोत
1- CVE-2025-67399अनुसंधान
CVE-2025-67399 का दस्तावेज़ीकरण: AIRTH स्मार्ट होम AQI मॉनिटर (BK7231N SoC) पर भौतिक UART डीबग इंटरफ़ेस का शोषण, उजागर प्रोग्रामिंग पिनों के माध्यम से अनधिकृत फर्मवेयर निष्कर्षण को सक्षम करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।