
Avviso per CVE-2025-65731
È stata identificata una vulnerabilità hardware critica nel router D-Link DIR-605L, Hardware Version F1, versione esterna del firmware V6.02CN02, con kernel Linux 2.4.18. L'interfaccia di debug UART non dispone di adeguati meccanismi di controllo degli accessi, consentendo a qualsiasi aggressore con accesso fisico di collegarsi ai pin UART e ottenere accesso non autenticato a una root shell. Questa vulnerabilità corrisponde a CWE-1191: Interfaccia di debug e test on-chip con controllo di accesso improprio.
Modello del dispositivo: D-Link DIR-605L - Versione del firmware: V6.02CN02
L'interfaccia di debug UART, esposta fisicamente tramite i pin del dispositivo, è accessibile senza alcuna barriera di autenticazione o autorizzazione. Un aggressore che si collega a questi pin UART può accedere istantaneamente alla root shell del dispositivo durante o dopo l'avvio, aggirando tutti i controlli di autenticazione basati su software. Questo accesso diretto alla root shell compromette la riservatezza, l'integrità e la disponibilità dell'intero dispositivo e del suo ambiente di rete.
Pieno controllo a livello root del router senza richiedere autenticazione. Possibilità di modificare la configurazione del dispositivo, installare malware persistente o intercettare il traffico di rete. Completa elusione dei meccanismi di sicurezza del dispositivo. Potenziale punto di pivot per attacchi alla rete e ai dispositivi connessi.
I pin UART del D-Link DIR-605L (Hardware F1) sono stati identificati e collegati a un'interfaccia seriale.
Utilizzando un emulatore di terminale seriale alla velocità di trasmissione appropriata, sono stati raggiunti l'output del bootloader e il prompt della shell Linux del dispositivo.
Comandi come cat /etc/passwd hanno confermato la presenza dell'utente root senza protezione tramite password su questa interfaccia.
È stato ottenuto un prompt di root shell completamente interattivo (#), consentendo l'esecuzione arbitraria di comandi sul dispositivo.
CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
Mohamed Danish (j3rry)