Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65855 — CVE-2025-65855のセキュリティ勧告 - HelpFlash IoT OTAアップデートメカニズムの複数の脆弱性 | Kitploit
ツール/GitHubGitHub/luismirandaacebedo/cve-2025-65855
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトハードウェアセキュリティファームウェア解析
GitHubluismirandaacebedo/cve-2025-65855

CVE-2025-65855

CVE-2025-65855のセキュリティ勧告 - HelpFlash IoT OTAアップデートメカニズムの複数の脆弱性

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65855

HelpFlash IoT OTAアップデートの複数の脆弱性


概要

Netun Solutions HelpFlash IoTのOTAファームウェア更新メカニズムにおける複数の脆弱性により、短時間の物理アクセスを持つ攻撃者が任意のコードを実行できる可能性があります。

CVE ID: CVE-2025-65855
深刻度: HIGH
CVSS v3.1スコア: 7.6 (研究者による評価 - NVD分析待ち)
CVSSベクトル: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS内訳

  • 攻撃元区分(AV): 物理 - 短時間の物理アクセス(約10秒)
  • 攻撃の複雑さ(AC): 低 - ハードコードされた認証情報により単純な攻撃が可能
  • 必要な権限(PR): なし
  • ユーザー操作(UI): 必要 - OTAモードを起動するためのボタン押下
  • 機密性/完全性/可用性への影響: 高 - デバイス全体が侵害される

公式CVSSスコアはNVDの分析後に公開されます。


影響を受ける製品

ベンダー: Netun Solutions S.L.
製品: HelpFlash IoT
製品ページ: https://netun.com/en/products/help-flash-iot
バージョン: v18_178_221102_ASCII_PRO_1R5_50およびそれ以前
コンポーネント: OTAファームウェア更新システム(ESP-IDF v4.3.2)

デバイスの背景:
HelpFlash IoTは、スペイン交通局(DGT)が車両における従来の警告三角表示板の代替として義務付ける、安全上重要な緊急道路信号デバイスです。


脆弱性の詳細

デバイスのOTA更新メカニズムには、複数のセキュリティ上の問題があります。

  1. ハードコードされたWiFi認証情報(CWE-798)

    • 認証情報は全デバイスで同一
    • SSID: HF-UpdateAP-5JvqFV
    • パスワード: HF-UpdateAP-5JvqFV
  2. 認証されていない更新サーバー(CWE-494)

    • サーバー認証なし
    • ファームウェア署名の検証なし
    • HTTPのみ(HTTPSなし)
  3. 平文送信(CWE-319)

    • ファームウェアは暗号化されていないHTTPで送信
    • MITM攻撃を受けやすい
  4. OTA起動認証の欠如

    • 8秒のボタン押下でOTAモードが起動
    • PINや追加認証は不要

影響

短時間の物理アクセスを持つ攻撃者は以下のことが可能です。

  • 既知の認証情報を使用して悪意のあるWiFi APを作成
  • HTTP経由で悪意のあるファームウェアを配信
  • 任意のコード実行を達成
  • 安全上重要な緊急デバイスを侵害

攻撃の拡張性: 全デバイスで同一の認証情報により、大規模な悪用が可能。


実証コード

完全な実証コードが開発され、複数のデバイスで検証済み。以下の攻撃が正常に実証されました。

  • 悪意のあるWiFi APへの接続
  • ファームウェアのダウンロードとインストール
  • 任意のコード実行

PoCコードは、適切な取り決めのもとでベンダーおよびセキュリティ研究者が利用可能。


緩和策

ベンダーは以下を実装すべきです。

  • デバイスごとに一意のWiFi認証情報
  • 証明書ピン留めを伴うHTTPS
  • ファームウェアのデジタル署名
  • OTAモードのユーザー認証

タイムライン

  • 2025年11月3日: 脆弱性を発見し、INCIBE-CERTに報告
  • 2025年11月11日: INCIBE-CERTがCVE割り当てを辞退し、公開開示を許可
  • 2025年11月14日: MITRE CVEプログラムに提出
  • 2025年12月16日: MITREによりCVE-2025-65855が割り当て
  • 2025年12月: 公開開示

ベンダーはINCIBE-CERTの調整開示プロセスを通じて通知されました。INCIBE-CERTは公開制限が適用されず、公開開示を許可したことを確認しました。


クレジット

発見者: Luis Miranda Acebedo
連絡先: [email protected]


参考情報

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-65855
  • CWE-494: https://cwe.mitre.org/data/definitions/494.html
  • CWE-319: https://cwe.mitre.org/data/definitions/319.html
  • CWE-798: https://cwe.mitre.org/data/definitions/798.html
ツールをダウンロード