CVE-2025-11634CVE-2025-11634是Tomofun公司生产的Furbo 360和Furbo Mini智能宠物摄像头产品中的一个安全漏洞。该漏洞存在于设备的UART(通用异步收发传输器)接口组件中,攻击者可以通过物理接触设备并对UART接口进行操作,实现信息泄露攻击。
根据CVSS 3.1评分体系,该漏洞评分为2.4分,属于低危级别。漏洞的攻击向量为物理攻击(AV:P),攻击者需要能够物理接触到目标设备才能实施攻击。攻击无需任何权限认证(PR:N),也不需要用户交互(UI:N),主要影响系统的机密性(C:L),对完整性和可用性没有影响。
受影响的固件版本包括:Furbo 360固件版本不超过FB0035_FW_036,Furbo Mini固件版本不超过MC0020_FW_074。值得注意的是,该漏洞的发现者曾提前联系Tomofun公司进行负责任的漏洞披露,但供应商未做出任何回应。随后漏洞的利用方法被公开发布,增加了设备被攻击的风险。
UART接口通常用于设备的调试、固件烧录和开发测试,如果产品在出厂时未正确禁用或保护UART接口,攻击者可以通过串口连接获取设备的敏感信息,如固件数据、配置信息、密钥或其他调试输出内容。
UART(Universal Asynchronous Receiver/Transmitter)是一种常见的硬件通信接口,广泛用于嵌入式设备中。在IoT设备(如智能摄像头)的开发与生产过程中,UART接口通常保留用于调试、固件更新和故障排查。然而,如果在产品出厂时未正确禁用UART接口或未设置访问控制,攻击者可以通过物理连接获取设备的敏感信息。
该漏洞的技术原理如下:Furbo 360和Furbo Mini设备的UART接口在硬件层面仍然可用,攻击者只需打开设备外壳,找到电路板上的UART调试引脚(通常为TX、RX、GND三个或四个引脚),使用USB转串口适配器(如FTDI、CP2102等)连接到计算机,然后通过串口终端工具(如minicom、PuTTY等)以正确的波特率(通常为115200或9600)访问设备。
通过UART接口,攻击者可以获取以下类型的信息:1)启动日志和调试信息,可能包含系统配置细节;2)固件映像或部分固件内容;3)加密密钥、证书或其他安全凭证;4)设备序列号、MAC地址等唯一标识信息;5)用户数据或隐私信息的残留痕迹。
由于该漏洞需要物理访问才能利用(CVSS向量中AV:P),实际利用场景相对有限,主要威胁来自设备被盗、维修过程中被拆解分析、或在公共场所被恶意人员接触的情况。