CVE-2026-30704CVE-2026-30704是一个严重的安全漏洞,影响Tenda公司生产的WiFi扩展器设备WDR201A。该漏洞的核心问题是设备在硬件设计上暴露了一个未受保护的UART(通用异步收发传输器)接口,通过PCB板上的可访问焊盘直接暴露。攻击者无需任何认证即可物理访问该接口,并利用串行通信协议与设备进行交互。这一漏洞使得攻击者能够获取设备的完整控制权,包括读取敏感配置信息、修改固件参数、甚至在设备上执行任意代码。由于该漏洞的CVSS评分高达9.1(满分10分),属于严重级别,对使用该设备的用户构成重大安全威胁。攻击者通过UART接口可以直接访问设备的调试模式,进而获取root权限,完全控制设备的操作系统和网络功能。此类硬件层面的漏洞往往难以通过常规的软件更新修复,可能需要用户更换设备或联系厂商获取硬件层面的安全更新。
WiFi Extender WDR201A的漏洞源于硬件设计缺陷。设备使用联发科(MediaTek)SoC芯片,PCB板上预留了标准的UART接口引脚,包括TX(发送)、RX(接收)、GND(地线)和VCC(电源)四个关键焊盘。这些焊盘在设备外壳内部可直接访问,攻击者只需使用USB转TTL串口适配器(如FTDI、CH340等)连接这些焊盘,设置波特率为115200bps、8数据位、无校验、1停止位(8N1),即可与设备建立串行通信连接。建立连接后,攻击者将看到设备启动时的U-Boot引导加载程序输出,可以通过U-Boot中断启动过程进入命令提示符。在未设置密码保护的设备上,攻击者可以直接进入Linux命令行环境,获取root shell访问权限。一旦获得root权限,攻击者可以:1)提取设备固件进行逆向分析;2)修改无线配置参数进行中间人攻击;3)植入恶意程序实现持久化控制;4)提取存储的WiFi密码和认证凭证。由于该设备通常部署在网络边缘位置,攻击成功后将直接影响整个局域网的安全性。