
CVE-2024-46383
ルーターファームウェアのセキュリティ評価中に、ルーターに接続されているデバイス(携帯電話、ノートパソコン、タブレットなど)に関する機密情報が平文で保存されており、攻撃者がそれを悪用する可能性があることが確認されました。
製品ベンダー: Hathway
影響を受ける製品: CM5100-511
影響を受けるバージョン: 4.1.1.24
脆弱性スコア V3.1: 5.2 Medium AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
ルーターの電源を入れ、Nmapツールを使用して初期ネットワーク偵察を実施します。
ルーターを分解し、以下の画像に示すようにUART接続を特定します。UART接続をシリアルコンソールに接続し、ルーターの初期起動シーケンスを確認します。初期起動シーケンスから、ハードウェアおよびファームウェアのバージョン情報を取得しました。
ハードウェアPCBの解析から、外部フラッシュIC(Winbond W25Q64JV)が背面に接続されていることが確認されました。フラッシュICをPCBからはんだ除去し、CH431Aフラッシュプログラマを使用してファームウェアをダンプします。

フラッシュファームウェアをダンプした後、ダンプされたバイナリファイルの解析を実施したところ、ルーターに接続されている携帯電話、ノートパソコン、タブレットの名前が平文で保存されていることが判明しました。
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)