HelpFlash IoT OTA更新多种漏洞
Netun Solutions HelpFlash IoT的OTA固件更新机制中存在多个漏洞,攻击者只需短暂的物理接触即可执行任意代码。
CVE ID: CVE-2025-65855
严重性: 高
CVSS v3.1 评分: 7.6 (研究人员评估 - 待NVD分析)
CVSS 向量: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
官方CVSS评分将由NVD在其分析后发布。
供应商: Netun Solutions S.L.
产品: HelpFlash IoT
产品页面: https://netun.com/en/products/help-flash-iot
版本: v18_178_221102_ASCII_PRO_1R5_50 及更早版本
组件: OTA固件更新系统 (ESP-IDF v4.3.2)
设备背景:
HelpFlash IoT 是一种安全关键的应急道路信号设备,被西班牙交通局 (DGT) 强制要求作为传统车辆三角警示牌的替代品。
该设备的OTA更新机制存在多个安全问题:
硬编码WiFi凭证 (CWE-798)
HF-UpdateAP-5JvqFVHF-UpdateAP-5JvqFV未经身份验证的更新服务器 (CWE-494)
明文传输 (CWE-319)
无OTA激活身份验证
攻击者只需短暂物理接触即可:
攻击可扩展性: 所有设备使用相同凭证,可大规模利用。
完整的概念验证已在多台设备上开发并验证。攻击成功演示:
PoC代码可根据适当安排提供给供应商和安全研究人员。
供应商应实施:
已通过INCIBE-CERT协调披露流程通知供应商。INCIBE-CERT确认无发布限制,并授权公开披露。
发现者: Luis Miranda Acebedo
联系方式: [email protected]