CVE-2019-25651Ubiquiti UniFi Network Controller及其相关设备(如UAP、USW、USG)在设备与控制器通信过程中使用了存在密码学弱点的AES-CBC加密模式。该漏洞允许处于邻接网络的攻击者通过捕获加密流量,利用AES-CBC模式的缺陷恢复加密密钥。一旦密钥泄露,攻击者即可解密通信或伪造指令,从而未授权地控制和管理网络设备,对系统安全构成严重威胁。
该漏洞的核心在于Ubiquiti设备与控制器之间的通信协议使用了AES-CBC加密,且未实施足够强的完整性保护机制。攻击者需要拥有邻接网络访问权限(AV:A),通过ARP欺骗或端口镜像等方式捕获设备与控制器之间的交互数据包。由于AES-CBC模式对初始化向量(IV)和填充的处理存在已知弱点,攻击者可对捕获的密文进行选择密文攻击或比特翻转攻击,进而推导出会话密钥。获取密钥后,攻击者能够解密敏感配置信息或向设备发送恶意控制指令,完全绕过身份验证机制。