CVE-2025-62843QNAP QHora路由器存在通信通道限制不当的漏洞。由于系统未能正确限制通信通道至预期端点,攻击者在获得设备物理访问权限后,可以绕过安全限制,利用该漏洞获取原本仅限特定端点使用的特权。成功利用此漏洞可能导致系统的机密性、完整性和可用性受到严重影响。官方已在QuRouter 2.6.3.009及更高版本中修复了此问题。
该漏洞的核心在于QuRouter固件对通信通道的端点限制机制存在设计缺陷。在受影响版本中,某些高权限的内部服务或API接口可能通过物理可访问的通道(如调试接口、特定的物理网络端口或未受保护的总线)暴露,且缺乏严格的来源验证。攻击者首先需要获得对目标QHora设备的物理访问权限(AV:P)。一旦物理接触建立,攻击者可以利用这一缺陷,直接与受信任的内部端点进行通信。由于无需认证(PR:N)且无需用户交互(UI:N),攻击者可以发送特制的指令或数据包,欺骗系统认为请求来自受信任的源。这将导致权限提升,使攻击者能够执行原本被禁止的管理操作,完全控制设备的机密性、完整性和可用性(C:H/I:H/A:H)。修复方案通过加强通信通道的隔离和验证机制,确保只有预期的授权端点才能访问敏感服务。