
Уведомление о CVE-2025-65731
Критическая аппаратная уязвимость обнаружена в маршрутизаторе D-Link DIR-605L, аппаратная версия F1, внешняя версия прошивки V6.02CN02, работающем на ядре Linux 2.4.18. Интерфейс отладки UART не имеет надлежащих механизмов контроля доступа, что позволяет любому злоумышленнику, имеющему физический доступ, подключиться к контактам UART и получить неаутентифицированный доступ к корневой оболочке. Данная уязвимость соответствует CWE-1191: Неправильный контроль доступа к внутричиповому интерфейсу отладки и тестирования.
Модель устройства: D-Link DIR-605L - Версия прошивки: V6.02CN02
Интерфейс отладки UART, физически выведенный на контакты устройства, доступен без каких-либо барьеров аутентификации или авторизации. Злоумышленник, подключившись к этим контактам UART, может мгновенно получить доступ к корневой оболочке устройства во время или после загрузки, минуя все программные механизмы аутентификации. Такой прямой доступ к корневой оболочке ставит под угрозу конфиденциальность, целостность и доступность всего устройства и его сетевого окружения.
Контакты UART на D-Link DIR-605L (Hardware F1) были идентифицированы и подключены к последовательному интерфейсу.
С помощью эмулятора последовательного терминала с соответствующей скоростью передачи данных был получен доступ к выводу загрузчика устройства и приглашению оболочки Linux.
Такие команды, как cat /etc/passwd, подтвердили наличие пользователя root без защиты паролем на этом интерфейсе.
Получено полностью интерактивное приглашение корневой оболочки (#), позволяющее выполнять произвольные команды на устройстве.
CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
Mohamed Danish (j3rry)