CVE-2025-56019CVE-2025-56019是存在于Agasta Easytouch+医疗设备(固件版本9.3.97)中的一种不安全权限漏洞。该漏洞源于设备在蓝牙低功耗(Bluetooth Low Energy,BLE)通信过程中未实施有效的身份认证机制,导致任何处于设备附近的未授权移动应用程序均可在无需任何凭证的情况下成功建立BLE连接。
Agasta Easytouch+是一款便携式心电图(ECG)监测设备,主要用于个人健康监测和医疗数据采集。该设备通过BLE与配套的移动应用程序进行通信,实现数据传输和控制功能。然而,由于缺乏必要的身份验证和访问控制机制,攻击者可以利用任何支持BLE的设备(如智能手机、平板电脑等)在物理邻近范围内(通常为10米以内)连接到目标设备。
更为严重的是,一旦未授权连接成功建立,合法应用程序将无法再与设备建立连接,从而形成拒绝服务(Denial of Service,DoS)状态。这种情况可能导致医疗专业人员无法及时获取患者的ECG数据,影响医疗决策的及时性和准确性,对患者的健康监测造成潜在风险。
该漏洞的CVSS 3.1评分为6.5分,属于中危级别。其攻击向量为邻接网络(AV:A),攻击者无需任何权限(PR:N)且无需用户交互(UI:N),对可用性影响较高(A:H),但对机密性(C:N)和完整性(I:N)无直接影响。该漏洞已于2025年10月2日公开披露,由MITRE分配CVE编号。
该漏洞的核心技术问题在于Agasta Easytouch+设备BLE通信协议栈中缺失身份认证和连接控制机制。
在正常的BLE通信过程中,设备应当通过以下机制确保通信安全:1)配对绑定(Pairing/Bonding)过程,交换加密密钥;2)连接白名单机制,仅允许预授权设备连接;3)应用层身份验证,验证客户端应用合法性。
然而,Agasta Easytouch+ 9.3.97版本固件未实现上述任何安全机制。设备在BLE广播阶段未设置连接限制,任何扫描到设备广播的客户端均可发起连接请求。设备接受连接后,未进行身份验证即建立GATT(Generic Attribute Profile)通信通道。
漏洞利用方式如下:
1. 攻击者使用任意BLE兼容设备(如智能手机)扫描附近的BLE设备;
2. 识别目标Agasta Easytouch+设备的广播信号(通常包含设备名称或服务UUID);
3. 使用通用的BLE连接工具(如nRF Connect、LightBlue等)直接建立连接;
4. 连接建立后,合法应用程序的连接请求将被设备拒绝或中断;
5. 攻击者可保持连接状态,持续阻止合法应用访问设备,造成持久性拒绝服务。
攻击者无需具备特殊权限或进行社会工程学攻击,仅需物理接近目标设备即可实施攻击,对部署在公共场所或多人共享使用环境中的设备构成较大威胁。