
Security advisory for CVE-2025-65855 - Multiple vulnerabilities in HelpFlash IoT OTA update mechanism
HelpFlash IoT OTA अद्यतन में अनेक कमज़ोरियाँ
Netun Solutions HelpFlash IoT के OTA फर्मवेयर अद्यतन तंत्र में अनेक कमज़ोरियाँ पाई गई हैं, जो संक्षिप्त भौतिक पहुँच वाले हमलावर को मनमाना कोड निष्पादित करने की अनुमति देती हैं।
CVE ID: CVE-2025-65855
गंभीरता: उच्च
CVSS v3.1 स्कोर: 7.6 (शोधकर्ता मूल्यांकन - NVD विश्लेषण लंबित)
CVSS वेक्टर: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
आधिकारिक CVSS स्कोर NVD द्वारा उनके विश्लेषण के बाद प्रकाशित किया जाएगा।
विक्रेता: Netun Solutions S.L.
उत्पाद: HelpFlash IoT
उत्पाद पृष्ठ: https://netun.com/en/products/help-flash-iot
संस्करण: v18_178_221102_ASCII_PRO_1R5_50 और इससे पहले के संस्करण
घटक: OTA फर्मवेयर अद्यतन प्रणाली (ESP-IDF v4.3.2)
डिवाइस संदर्भ:
HelpFlash IoT एक सुरक्षा-महत्वपूर्ण आपातकालीन सड़क संकेत उपकरण है, जिसे स्पेनिश यातायात प्राधिकरण (DGT) द्वारा वाहनों में पारंपरिक चेतावनी त्रिकोणों के प्रतिस्थापन के रूप में अनिवार्य किया गया है।
डिवाइस के OTA अद्यतन तंत्र में कई सुरक्षा समस्याएँ हैं:
हार्ड-कोडेड वाईफ़ाई क्रेडेंशियल (CWE-798)
HF-UpdateAP-5JvqFVHF-UpdateAP-5JvqFVअप्रमाणित अद्यतन सर्वर (CWE-494)
स्पष्ट पाठ संचरण (CWE-319)
कोई OTA सक्रियण प्रमाणीकरण नहीं
संक्षिप्त भौतिक पहुँच वाला हमलावर निम्नलिखित कर सकता है:
हमला मापनीयता: सभी डिवाइसों में समान क्रेडेंशियल बड़े पैमाने पर शोषण सक्षम करते हैं।
पूर्ण प्रूफ ऑफ कॉन्सेप्ट विकसित किया गया और कई डिवाइसों पर मान्य किया गया। हमला सफलतापूर्वक प्रदर्शित:
PoC कोड उपयुक्त व्यवस्थाओं के तहत विक्रेता और सुरक्षा शोधकर्ताओं के लिए उपलब्ध है।
विक्रेता को निम्नलिखित लागू करना चाहिए:
विक्रेता को INCIBE-CERT समन्वित प्रकटीकरण प्रक्रिया के माध्यम से सूचित किया गया। INCIBE-CERT ने पुष्टि की कि कोई प्रकाशन प्रतिबंध लागू नहीं है और सार्वजनिक प्रकटीकरण को अधिकृत किया।
खोजकर्ता: Luis Miranda Acebedo
संपर्क: [email protected]