
CVE-2025-65731에 대한 권고
D-Link DIR-605L 라우터(하드웨어 버전 F1, 펌웨어 외부 버전 V6.02CN02, Linux 커널 2.4.18 실행)에서 심각한 하드웨어 보안 취약점이 확인되었습니다. UART 디버그 인터페이스에는 적절한 접근 제어 메커니즘이 없어, 물리적 접근이 가능한 모든 공격자가 UART 핀에 연결하여 인증 없이 루트 셸 액세스를 얻을 수 있습니다. 이 취약점은 CWE-1191: 부적절한 접근 제어가 적용된 온칩 디버그 및 테스트 인터페이스에 해당합니다.
장치 모델: D-Link DIR-605L - 펌웨어 버전: V6.02CN02
UART 디버그 인터페이스는 장치 핀을 통해 물리적으로 노출되어 있으며 인증 또는 권한 부여 장벽 없이 접근할 수 있습니다. 이러한 UART 핀에 연결하는 공격자는 부팅 중 또는 부팅 후 즉시 장치의 루트 셸에 접근하여 모든 소프트웨어 기반 인증 제어를 우회할 수 있습니다. 이러한 직접적인 루트 셸 접근은 전체 장치와 네트워크 환경의 기밀성, 무결성, 가용성을 손상시킵니다.
D-Link DIR-605L (하드웨어 F1)의 UART 핀을 식별하고 직렬 인터페이스에 연결했습니다.
적절한 전송 속도(baud rate)의 직렬 터미널 에뮬레이터를 사용하여 장치의 부트로더 출력과 Linux 셸 프롬프트에 접근했습니다.
cat /etc/passwd와 같은 명령을 통해 이 인터페이스에서 암호 보호 없이 root 사용자가 존재함을 확인했습니다.
완전한 대화형 root 셸 프롬프트(#)를 획득하여 장치에서 임의의 명령 실행이 가능했습니다.
CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
Mohamed Danish (j3rry)