
Security advisory for CVE-2025-65855 - Multiple vulnerabilities in HelpFlash IoT OTA update mechanism
Множественные уязвимости OTA-обновления HelpFlash IoT
Множественные уязвимости в механизме OTA-обновления прошивки устройства Netun Solutions HelpFlash IoT позволяют злоумышленнику с кратким физическим доступом выполнить произвольный код.
Идентификатор CVE: CVE-2025-65855
Серьёзность: ВЫСОКАЯ
Оценка CVSS v3.1: 7.6 (Оценка исследователя — ожидается анализ NVD)
Вектор CVSS: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальная оценка CVSS будет опубликована NVD после их анализа.
Производитель: Netun Solutions S.L.
Продукт: HelpFlash IoT
Страница продукта: https://netun.com/en/products/help-flash-iot
Версии: v18_178_221102_ASCII_PRO_1R5_50 и более ранние
Компонент: Система OTA-обновления прошивки (ESP-IDF v4.3.2)
Контекст устройства:
HelpFlash IoT — это критически важное для безопасности устройство аварийной дорожной сигнализации, предписанное испанским дорожным управлением (DGT) в качестве замены традиционных предупреждающих треугольников в автомобилях.
Механизм OTA-обновления устройства содержит несколько проблем безопасности:
Жёстко заданные учётные данные WiFi (CWE-798)
HF-UpdateAP-5JvqFVHF-UpdateAP-5JvqFVНеаутентифицированный сервер обновлений (CWE-494)
Передача в открытом виде (CWE-319)
Отсутствие аутентификации активации OTA
Злоумышленник с кратким физическим доступом может:
Масштабируемость атаки: Идентичные учётные данные на всех устройствах позволяют массовую эксплуатацию.
Полное подтверждение концепции разработано и проверено на нескольких устройствах. Атака успешно продемонстрирована:
Код PoC доступен производителю и исследователям безопасности по соответствующим соглашениям.
Производителю следует реализовать:
Производитель был уведомлен через координированный процесс раскрытия INCIBE-CERT. INCIBE-CERT подтвердил отсутствие ограничений на публикацию и разрешил публичное раскрытие.
Обнаружено: Luis Miranda Acebedo
Контакт: [email protected]