CVE-2025-69822CVE-2025-69822是Atomberg Erica智能风扇固件中的一个高危安全漏洞,CVSS评分7.4。该漏洞存在于固件版本V1.0.36中,攻击者可以通过发送精心构造的deauth帧(解除认证帧)来利用此漏洞。攻击者利用WiFi协议层的认证机制缺陷,无需任何认证凭证即可发起攻击。成功利用此漏洞后,攻击者能够获取设备敏感信息,并可能实现权限提升,从而完全控制受影响的智能风扇设备。由于该漏洞影响智能家居设备,攻击者一旦获得控制权,可能进一步渗透到用户内部网络,危及整个家庭网络环境的安全。此漏洞属于邻接网络攻击向量,需要攻击者处于目标设备WiFi信号覆盖范围内。
该漏洞源于Atomberg Erica智能风扇固件对WiFi管理帧处理不当。攻击者利用IEEE 802.11协议中的deauth(解除认证)机制缺陷,通过发送伪造的deauth帧使设备与合法接入点断开连接。在设备尝试重新连接过程中,攻击者可以拦截或注入恶意数据包,从而获取敏感信息如设备凭证、会话密钥等。由于固件缺乏对deauth帧来源的有效验证,且未实施强制的安全重连机制,攻击者可以在无需认证的情况下完成整个攻击链。此漏洞与传统的WiFi去认证攻击类似,但针对特定智能家居设备固件的安全弱点进行利用。攻击者利用该漏洞可获取的管理权限可能包括远程控制设备、修改设备配置、获取网络凭据等高危操作。