CVE-2025-63729CVE-2025-63729是影响Syrotech SY-GPON-1110-WDONT设备的严重安全漏洞,CVSS评分高达9.0(满分10分)。该漏洞存在于固件版本SYRO_3.7L_3.1.02-240517中,允许未经认证的本地攻击者提取设备中的敏感安全凭证。这些敏感信息包括SSL私钥、CA证书、SSL服务器证书以及客户端证书,均以.pem格式存储在固件的etc文件夹中。攻击者成功利用此漏洞可获取设备的加密通信密钥,进而可能进行中间人攻击、窃听通信内容、伪造身份或进一步渗透内网。由于该漏洞无需认证即可利用,且攻击复杂度低,对设备安全性构成严重威胁。建议设备管理员尽快评估风险并采取相应防护措施。
该漏洞源于Syrotech SY-GPON-1110-WDONT设备固件中的不安全存储配置。在固件文件系统的etc目录中,敏感的安全证书和私钥以.pem格式明文存储,且未设置适当的访问权限控制。攻击者通过本地访问设备后,可直接读取这些文件获取:(1) SSL私钥文件 - 可用于解密加密通信或进行中间人攻击;(2) CA证书 - 可用于验证其他设备的证书链;(3) SSL证书 - 设备身份凭证;(4) 客户端证书 - 用于客户端认证的证书。由于攻击向量为本地(L),攻击者需要先获得设备的本地访问权限(如通过串口调试、SSH弱口令或其他漏洞)。获取这些证书后,攻击者可建立伪造的合法设备身份,在网络中进行进一步的攻击活动。