CVE-2025-41696CVE-2025-41696是一个涉及物理访问的嵌入式设备安全漏洞。该漏洞允许攻击者利用设备PCB上未记录的UART端口作为侧信道,结合从CVE-2025-41692获取的硬编码用户凭证,成功绕过认证机制并获得设备文件系统部分区域的读取权限。此漏洞的CVSS评分为4.6,属于中等严重程度,攻击向量为物理访问(P),不需要特权权限(PR:N)或用户交互(UI:N)。由于机密性影响为高(C:H),攻击者可能获取敏感配置文件、密钥、密码哈希等敏感信息。该漏洞由CERT@VDE发现并报告,披露于2025年12月9日。攻击者需要实际接触设备并能够物理访问PCB上的UART接口,这限制了该漏洞的远程利用可能性,但在设备被物理篡改或丢失的场景下构成严重安全风险。
该漏洞的技术核心在于设备制造商在PCB上保留了一个未记录或隐藏的UART调试端口。UART(通用异步收发传输器)是嵌入式设备常用的调试接口,通常用于固件开发和调试。在正常情况下,设备启动后UART端口可能需要凭证才能访问特权Shell或文件系统。但攻击者发现可以通过以下方式利用:1) 直接物理接触设备并定位PCB上的UART端口(通常有明显的针脚标记);2) 使用USB转TTL串口适配器连接UART端口;3) 利用CVE-2025-41692中暴露的硬编码凭证进行认证;4) 成功认证后进入特权模式或读取受限的文件系统内容。这种攻击方式属于侧信道攻击,因为攻击者利用了设计者未公开的调试接口作为入侵路径。攻击者可能获取的文件内容包括:/etc/shadow(密码哈希)、/etc/passwd、应用程序配置、SSH密钥、TLS证书、私钥等敏感数据。由于UART通信通常以115200波特率进行,数据提取可能需要较长时间,但攻击者可以逐步获取目标数据。