CVE-2026-1407CVE-2026-1407是影响Beetel 777VR1路由器的一个信息泄露漏洞。该漏洞存在于设备的UART接口组件中,攻击者通过物理接触设备,利用UART调试接口可获取敏感信息。由于该漏洞需要物理访问设备才能利用,因此被标记为低危漏洞。攻击复杂度较高,但漏洞利用代码已公开,攻击者可能通过UART接口读取设备配置信息、固件数据或其他敏感内容。厂商在接到通知后未做出任何回应,显示出对该安全问题缺乏重视。鉴于该漏洞影响的是老旧固件版本(01.00.09/01.00.09_55及之前版本),且暂无官方修复方案,设备使用者应采取相应的防护措施。
Beetel 777VR1是一款广泛使用的宽带路由器,其板载UART接口用于设备调试和固件开发。漏洞源于UART接口缺乏适当的访问控制机制,攻击者只需通过物理接触设备,将调试线缆连接至主板上的UART引脚(通常为TX、RX、GND),即可与设备建立串行通信连接。连接后,攻击者可通过默认或空白的登录凭证访问调试shell,进而获取完整的系统信息、配置文件、网络凭据等敏感数据。由于UART通信通常不需要认证,攻击者可以直接读取启动日志、内存转储内容,甚至可能提取固件镜像。该漏洞的利用需要攻击者具备一定的硬件知识和物理访问能力,但一旦成功,攻击者可以获取设备的完整控制权或作为进一步攻击的跳板。