
Avviso di sicurezza per CVE-2025-65855 - Multiple vulnerabilità in HelpFlash IoT OTA update mechanism
HelpFlash IoT Aggiornamento OTA Molteplici Vulnerabilità
Molteplici vulnerabilità nel meccanismo di aggiornamento del firmware OTA del dispositivo HelpFlash IoT di Netun Solutions consentono a un attaccante con breve accesso fisico di eseguire codice arbitrario.
CVE ID: CVE-2025-65855
Gravità: ALTA
Punteggio CVSS v3.1: 7.6 (Valutazione del ricercatore - in attesa analisi NVD)
Vettore CVSS: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Il punteggio CVSS ufficiale sarà pubblicato da NVD dopo la loro analisi.
Vendor: Netun Solutions S.L.
Prodotto: HelpFlash IoT
Pagina del prodotto: https://netun.com/en/products/help-flash-iot
Versioni: v18_178_221102_ASCII_PRO_1R5_50 e precedenti
Componente: Sistema di aggiornamento firmware OTA (ESP-IDF v4.3.2)
Contesto del dispositivo:
HelpFlash IoT è un dispositivo di segnalazione stradale di emergenza critico per la sicurezza, obbligatorio dall'autorità spagnola del traffico (DGT) come sostituto dei tradizionali triangoli di emergenza nei veicoli.
Il meccanismo di aggiornamento OTA del dispositivo presenta molteplici problemi di sicurezza:
Credenziali WiFi hard-coded (CWE-798)
HF-UpdateAP-5JvqFVHF-UpdateAP-5JvqFVServer di aggiornamento non autenticato (CWE-494)
Trasmissione in chiaro (CWE-319)
Nessuna autenticazione per attivazione OTA
Un attaccante con breve accesso fisico può:
Scalabilità dell'attacco: Le credenziali identiche su tutti i dispositivi consentono lo sfruttamento di massa.
Prova di concerto completa sviluppata e validata su più dispositivi. Attacco dimostrato con successo:
Codice PoC disponibile per il vendor e i ricercatori di sicurezza secondo opportuni accordi.
Il vendor dovrebbe implementare:
Il vendor è stato informato tramite il processo di divulgazione coordinata di INCIBE-CERT. INCIBE-CERT ha confermato che non ci sono restrizioni sulla pubblicazione e ha autorizzato la divulgazione pubblica.
Scoperto da: Luis Miranda Acebedo
Contatto: [email protected]