CVE-2025-67780CVE-2025-67780是SpaceX Starlink Dish设备中发现的一个中危安全漏洞。该漏洞存在于固件版本2024.12.04.mr46620中,允许攻击者通过未认证的局域网gRPC请求执行管理操作。攻击者可以通过省略HTTP请求中的Referer头来绕过跨域策略限制,进而访问敏感的gRPC接口。更为严重的是,攻击者能够读取设备的倾斜角度、旋转角度和仰角数据,这些信息可以被用于推断Starlink天线的地理位置,从而为物理定位或针对性攻击提供便利。该漏洞的CVSS评分为4.2,属于中等严重程度,但由于攻击复杂度较低且无需认证,在特定网络环境下具有较高的实际利用风险。攻击者需要处于目标设备的相邻网络中(如同一局域网或WiFi网络)即可发起攻击,无需任何特殊权限或用户交互。
该漏洞的根本原因在于Starlink Dish设备的gRPC服务在处理跨域请求时存在安全验证缺陷。正常情况下,Web应用会通过检查Referer头来防止跨站请求伪造(CSRF)攻击,但该设备的gRPC接口可以通过省略Referer头来绕过这一安全检查。当攻击者位于与Starlink设备相同的局域网中时,他们可以直接向设备的gRPC端点发送请求,无需进行任何身份验证。gRPC是一种高性能、开源的远程过程调用框架,通常用于微服务通信。攻击者利用此漏洞可以调用多种管理功能接口,包括但不限于获取设备状态信息、读取天线方向参数(倾斜、旋转、仰角)等。由于这些参数与卫星信号接收角度直接相关,攻击者可以通过三角定位等方法大致推断设备的物理安装位置。攻击者还可以利用管理接口进行进一步的探测和可能的持久化控制。