CVE-2025-65824CVE-2025-65824是一个影响Meatmeet设备的严重安全漏洞,CVSS评分高达8.8分,属于高危级别。该漏洞允许位于设备邻近范围内的未经身份验证的攻击者通过蓝牙低功耗(BLE)协议执行未经授权的空中下载(OTA)固件升级。由于Meatmeet设备在固件升级过程中缺乏必要的安全验证机制,攻击者可以向设备推送恶意固件,从而完全控制设备并覆盖原有的合法固件。此漏洞的利用不需要任何用户交互或认证,攻击者只需在设备的蓝牙信号覆盖范围内即可发起攻击。成功利用后,攻击者可以在目标设备上执行任意代码,导致受害者完全失去对设备的控制权,设备可能被用于进一步的攻击活动或数据窃取。该漏洞的严重性在于其攻击门槛低、影响范围广,且可导致设备完全被攻陷。
该漏洞根本原因在于Meatmeet设备在BLE OTA固件升级流程中缺少关键的安全验证机制。具体来说,设备在接收和安装固件更新时未实施以下安全措施:1)固件签名验证:设备未验证固件包是否由合法厂商签名;2)身份认证:BLE连接建立时未要求配对或身份验证;3)加密传输:固件数据在传输过程中可能未加密或加密强度不足;4)版本校验:未检查固件版本号以防止降级攻击。攻击者可以利用BLE协议的广播和连接功能,在设备邻近范围内(通常10-50米)伪装成合法的固件更新服务器。通过发送特制的OTA更新请求,攻击者可以触发设备的固件下载流程,将包含恶意代码的固件包推送至设备。由于缺乏验证机制,设备会直接安装这个恶意固件,从而获得代码执行能力。攻击者随后可以通过被篡改的固件实现持久化控制、敏感数据窃取或进一步的网络渗透。