
CVE-2025-65855のセキュリティ勧告 - HelpFlash IoT OTAアップデートメカニズムの複数の脆弱性
HelpFlash IoT OTAアップデートの複数の脆弱性
Netun Solutions HelpFlash IoTのOTAファームウェア更新メカニズムにおける複数の脆弱性により、短時間の物理アクセスを持つ攻撃者が任意のコードを実行できる可能性があります。
CVE ID: CVE-2025-65855
深刻度: HIGH
CVSS v3.1スコア: 7.6 (研究者による評価 - NVD分析待ち)
CVSSベクトル: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
公式CVSSスコアはNVDの分析後に公開されます。
ベンダー: Netun Solutions S.L.
製品: HelpFlash IoT
製品ページ: https://netun.com/en/products/help-flash-iot
バージョン: v18_178_221102_ASCII_PRO_1R5_50およびそれ以前
コンポーネント: OTAファームウェア更新システム(ESP-IDF v4.3.2)
デバイスの背景:
HelpFlash IoTは、スペイン交通局(DGT)が車両における従来の警告三角表示板の代替として義務付ける、安全上重要な緊急道路信号デバイスです。
デバイスのOTA更新メカニズムには、複数のセキュリティ上の問題があります。
ハードコードされたWiFi認証情報(CWE-798)
HF-UpdateAP-5JvqFVHF-UpdateAP-5JvqFV認証されていない更新サーバー(CWE-494)
平文送信(CWE-319)
OTA起動認証の欠如
短時間の物理アクセスを持つ攻撃者は以下のことが可能です。
攻撃の拡張性: 全デバイスで同一の認証情報により、大規模な悪用が可能。
完全な実証コードが開発され、複数のデバイスで検証済み。以下の攻撃が正常に実証されました。
PoCコードは、適切な取り決めのもとでベンダーおよびセキュリティ研究者が利用可能。
ベンダーは以下を実装すべきです。
ベンダーはINCIBE-CERTの調整開示プロセスを通じて通知されました。INCIBE-CERTは公開制限が適用されず、公開開示を許可したことを確認しました。
発見者: Luis Miranda Acebedo
連絡先: [email protected]