
CVE-2025-65731 के लिए परामर्श
D-Link DIR-605L राउटर, हार्डवेयर संस्करण F1, फ़र्मवेयर बाहरी संस्करण V6.02CN02, जो Linux कर्नेल 2.4.18 चला रहा है, में एक गंभीर हार्डवेयर सुरक्षा भेद्यता की पहचान की गई है। UART डिबग इंटरफ़ेस में उचित अभिगम नियंत्रण तंत्रों का अभाव है, जिससे शारीरिक पहुंच रखने वाला कोई भी हमलावर UART पिनों से कनेक्ट होकर बिना प्रमाणीकरण के रूट शेल एक्सेस प्राप्त कर सकता है। यह भेद्यता CWE-1191: अनुचित अभिगम नियंत्रण के साथ ऑन-चिप डिबग और टेस्ट इंटरफ़ेस से मेल खाती है।
डिवाइस मॉडल: D-Link DIR-605L - फ़र्मवेयर संस्करण: V6.02CN02
UART डिबग इंटरफ़ेस, जो डिवाइस पिनों के माध्यम से भौतिक रूप से उजागर होता है, बिना किसी प्रमाणीकरण या प्राधिकरण बाधा के सुलभ है। इन UART पिनों से जुड़ने वाला हमलावर बूट के दौरान या बाद में तुरंत डिवाइस के रूट शेल तक पहुंच सकता है, जिससे सभी सॉफ़्टवेयर-आधारित प्रमाणीकरण नियंत्रणों को दरकिनार किया जा सकता है। यह सीधी रूट शेल पहुंच पूरे डिवाइस और उसके नेटवर्क पर्यावरण की गोपनीयता, अखंडता और उपलब्धता से समझौता करती है।
D-Link DIR-605L (हार्डवेयर F1) पर UART पिनों की पहचान की गई और उन्हें एक सीरियल इंटरफ़ेस से जोड़ा गया।
उपयुक्त बॉड दर पर सीरियल टर्मिनल एमुलेटर का उपयोग करके, डिवाइस के बूटलोडर आउटपुट और Linux शेल प्रॉम्प्ट तक पहुंच बनाई गई।
जैसे कमांड cat /etc/passwd ने इस इंटरफ़ेस पर पासवर्ड सुरक्षा के बिना रूट उपयोगकर्ता की उपस्थिति की पुष्टि की।
एक पूर्ण रूप से इंटरैक्टिव रूट शेल प्रॉम्प्ट (#) प्राप्त किया गया, जिससे डिवाइस पर मनमाना कमांड निष्पादन संभव हो गया।
CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
Mohamed Danish (j3rry)