CVE-2025-11646CVE-2025-11646是Tomofun公司生产的Furbo 360和Furbo Mini智能宠物摄像头中存在的一个安全漏洞。该漏洞位于设备的GATT(Generic Attribute Profile)服务组件中,属于访问控制不当类漏洞。GATT是蓝牙低功耗(BLE)协议栈中用于在蓝牙设备之间传输数据的服务框架,攻击者可以通过该服务对设备进行未授权的数据访问和操作。
该漏洞的CVSS评分为6.3分,属于中危级别。攻击者需要位于目标设备的本地网络范围内(邻接网络)即可发起攻击,无需进行身份认证,也无需用户交互。成功利用该漏洞可能导致设备的部分信息泄露、数据完整性遭到破坏以及设备可用性受到影响。
根据披露信息,受影响的固件版本包括Furbo 360的FB0035_FW_036及之前版本,以及Furbo Mini的MC0020_FW_074及之前版本。该漏洞的发现者曾提前联系Tomofun公司进行披露,但厂商未作出任何回应。目前该漏洞的利用方式已经公开,可能被恶意攻击者利用,对用户隐私和设备安全构成潜在威胁。
该漏洞存在于Tomofun Furbo 360和Furbo Mini设备的蓝牙低功耗(BLE)GATT服务实现中。GATT服务定义了BLE设备之间数据交互的协议框架,包括Services、Characteristics和Descriptors三个层级。
漏洞的根本原因在于设备GATT服务缺乏适当的访问控制机制。正常情况下,GATT服务应该对访问其Characteristics的客户端进行身份验证和权限检查,但Furbo设备的GATT实现未能正确实施这些安全措施。具体而言,设备在处理P2P(Peer-to-Peer)通信时泄露了UUID信息,攻击者可以通过BLE连接读取未经授权的GATT Characteristics数据。
攻击利用方式如下:
1. 攻击者使用支持BLE的设备(如手机或笔记本)扫描目标Furbo设备的广播信号;
2. 发现目标设备的GATT服务和相关UUID信息;
3. 由于缺乏访问控制,攻击者可以直接连接到设备的GATT服务并读取敏感数据;
4. 攻击者可以获取设备标识、P2P连接UUID等敏感信息,为后续攻击(如中间人攻击或未授权控制)奠定基础。
由于该漏洞影响的是设备的基础通信安全,攻击者获取的信息可能被用于进一步的攻击活动,如设备劫持、隐私数据窃取等。