CVE-2025-12599CVE-2025-12599是一个严重的安全漏洞,源于BLU-IC2和BLU-IC4设备在SDKSocket服务(TCP端口5000)上使用了硬编码的共享密钥。该漏洞允许未经身份验证的远程攻击者通过利用相同的默认密钥访问多个设备。由于多个设备共享相同的密钥,攻击者一旦获取密钥即可对所有使用该密钥的设备进行未授权访问。漏洞影响版本为1.19.5及之前版本,CVSS评分高达9.8,属于严重级别。攻击者无需任何认证凭证即可发起攻击,且可完全控制设备的机密性、完整性和可用性。此类漏洞常见于物联网设备和嵌入式系统中,制造商为了简化部署流程而预设默认密钥,但未提供安全的密钥管理机制。
该漏洞的根本原因在于SDKSocket服务实现中使用了硬编码的共享密钥。SDKSocket运行在TCP端口5000上,用于设备间通信和控制。当多个BLU-IC2或BLU-IC4设备部署在网络中时,它们使用相同的预置密钥进行身份验证。攻击者可以通过以下方式利用此漏洞:1) 在同一网络中进行端口扫描,发现开放5000端口的设备;2) 使用默认或已知的共享密钥尝试与服务端建立连接;3) 成功认证后,攻击者可以发送特制的命令实现远程代码执行或完全控制设备。由于该服务缺乏基于设备唯一标识的密钥生成机制,所有同型号设备均使用相同密钥,导致密钥泄露的影响范围极大。攻击者还可能利用中间人攻击截获通信流量,获取密钥明文。