CVE-2025-65731CVE-2025-65731是D-Link DIR-605L无线路由器中发现的一个高危物理访问漏洞。该漏洞存在于路由器的UART(通用异步收发传输器)串行接口上,攻击者通过物理接触设备并访问UART引脚,可以直接获得设备的root终端访问权限,从而执行任意命令。DIR-605L是D-Link公司推出的一款Wireless N 300家用云路由器,在全球范围内有广泛使用。由于该漏洞需要物理接触设备才能利用,因此被归类为物理攻击向量(AV:P),但其造成的影响极为严重,攻击成功后可完全控制路由器,执行任意代码、窃取网络流量、植入后门或将其纳入僵尸网络。该漏洞的根本原因在于串行接口缺乏适当的访问控制机制,root shell直接暴露在UART端口上,且未设置任何密码或认证要求。鉴于路由器在家庭和企业网络中的核心网关角色,此漏洞可能导致大规模的网络安全事件。
D-Link DIR-605L路由器(硬件版本F1,固件版本V6.02CN02)的UART接口存在严重的安全配置缺陷。UART是一种用于设备间串行通信的硬件接口,通常用于调试和固件开发。在正常情况下,UART接口应该被限制访问或配置为需要认证的受限shell。然而,该路由器在生产固件中直接暴露了完整的root shell访问权限,且不包含任何访问控制机制。攻击者只需具备基本的硬件知识,使用USB转TTL串口适配器连接到路由器主板上的UART引脚(通常标记为TX、RX和GND),即可建立串行连接。连接建立后,系统启动过程中会显示完整的引导日志,最终进入root shell提示符,攻击者可以在此执行任意Linux命令,包括读取敏感配置文件、修改系统参数、安装恶意软件等。由于路由器通常作为网络网关运行,攻击者还可以利用此访问权限进行流量嗅探、中间人攻击或横向移动。