
CVE-2025-65855에 대한 보안 권고 - HelpFlash IoT OTA 업데이트 메커니즘의 여러 취약점
HelpFlash IoT OTA 업데이트 다중 취약점
Netun Solutions HelpFlash IoT의 OTA 펌웨어 업데이트 메커니즘에서 여러 취약점이 발견되어, 짧은 물리적 접근만으로 공격자가 임의 코드를 실행할 수 있습니다.
CVE ID: CVE-2025-65855
심각도: 높음(HIGH)
CVSS v3.1 점수: 7.6 (연구자 평가 - NVD 분석 대기 중)
CVSS 벡터: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
공식 CVSS 점수는 NVD의 분석 후 게시될 예정입니다.
공급업체: Netun Solutions S.L.
제품: HelpFlash IoT
제품 페이지: https://netun.com/en/products/help-flash-iot
버전: v18_178_221102_ASCII_PRO_1R5_50 및 이전 버전
구성 요소: OTA 펌웨어 업데이트 시스템(ESP-IDF v4.3.2)
장치 개요:
HelpFlash IoT는 스페인 교통 당국(DGT)이 차량 내 기존 경고 삼각대를 대체하도록 의무화한 안전 필수 비상 도로 신호 장치입니다.
이 장치의 OTA 업데이트 메커니즘에는 여러 보안 문제가 있습니다:
하드코딩된 WiFi 자격 증명 (CWE-798)
HF-UpdateAP-5JvqFVHF-UpdateAP-5JvqFV인증되지 않은 업데이트 서버 (CWE-494)
평문 전송 (CWE-319)
OTA 활성화 인증 없음
짧은 물리적 접근이 가능한 공격자는 다음을 수행할 수 있습니다:
공격 확장성: 모든 장치에 동일한 자격 증명이 사용되어 대규모 악용이 가능합니다.
완전한 개념 증명이 개발되어 여러 장치에서 검증되었습니다. 공격은 다음을 성공적으로 시연했습니다:
PoC 코드는 적절한 협의를 통해 공급업체 및 보안 연구자에게 제공됩니다.
공급업체는 다음을 구현해야 합니다:
공급업체는 INCIBE-CERT의 조정된 공개(coordinated disclosure) 절차를 통해 통보되었습니다. INCIBE-CERT는 게시 제한이 적용되지 않음을 확인하고 공개 공개를 승인했습니다.
발견자: Luis Miranda Acebedo
연락처: [email protected]