
Advisory para CVE-2025-65731
Uma vulnerabilidade crítica de segurança de hardware foi identificada no roteador D-Link DIR-605L, Versão de Hardware F1, Versão Externa de Firmware V6.02CN02, rodando Linux kernel 2.4.18. A interface de depuração UART carece de mecanismos adequados de controle de acesso, permitindo que qualquer atacante com acesso físico conecte-se aos pinos UART e obtenha acesso não autenticado à shell root. Esta vulnerabilidade corresponde à CWE-1191: Interface de Depuração e Teste no Chip com Controle de Acesso Inadequado.
Modelo do Dispositivo: D-Link DIR-605L - Versão do Firmware: V6.02CN02
A interface de depuração UART, exposta fisicamente através de pinos do dispositivo, é acessível sem quaisquer barreiras de autenticação ou autorização. Um atacante conectando-se a esses pinos UART pode acessar instantaneamente a shell root do dispositivo durante ou após a inicialização, ignorando todos os controles de autenticação baseados em software. Esse acesso direto à shell root compromete a confidencialidade, integridade e disponibilidade de todo o dispositivo e seu ambiente de rede.
Os pinos UART no D-Link DIR-605L (Hardware F1) foram identificados e conectados a uma interface serial.
Utilizando um emulador de terminal serial na taxa de baud apropriada, a saída do bootloader do dispositivo e o prompt da shell Linux foram acessados.
Comandos como cat /etc/passwd confirmaram a presença do usuário root sem proteção por senha nesta interface.
Um prompt de shell root (#) totalmente interativo foi obtido, permitindo a execução arbitrária de comandos no dispositivo.
CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
Mohamed Danish (j3rry)