Как критическая уязвимость CVE-2025-65606 позволяет получить полный контроль над репитером TOTOLINK EX200?

Координационный центр CERT (CERT/CC) раскрыл информацию о серьезной проблеме безопасности в беспроводном усилителе сигнала TOTOLINK EX200. Обнаруженная уязвимость позволяет злоумышленникам полностью захватить управление устройством удаленно. Проблеме присвоен идентификатор CVE-2025-65606, однако на данный момент оценка по шкале CVSS в предоставленных данных отсутствует.
Как критическая уязвимость CVE-2025-65606 позволяет получить полный контроль над репитером TOTOLINK EX200?
Изображение носит иллюстративный характер

Техническая суть проблемы кроется в ошибке логической обработки ошибок внутри процесса загрузки прошивки. Сбой происходит на уровне микропрограммы устройства, когда система некорректно реагирует на определенные внешние воздействия. Именно этот недочет в коде становится входной точкой для компрометации усилителя сигнала.

Для успешной реализации атаки злоумышленник должен предварительно пройти аутентификацию в веб-интерфейсе управления устройством. После получения доступа атакующий инициирует процесс загрузки специально подготовленных поврежденных файлов прошивки. Обработка таких данных переводит обработчик загрузки в «аномальное состояние ошибки», что вызывает непредвиденную реакцию системы.

В результате сбоя устройство самопроизвольно запускает службу telnet. Критичность ситуации заключается в том, что доступ к открывшемуся сервису telnet предоставляется с правами суперпользователя (root) и не требует никакой дополнительной аутентификации. Фактически, система сама открывает «черный ход» с максимальными привилегиями.

Первооткрывателем данной уязвимости стал исследователь безопасности Леандро Коган, чьи заслуги были официально отмечены в отчете CERT/CC. Успешная эксплуатация бага позволяет хакеру получить полный доступ к системе, манипулировать конфигурацией, выполнять произвольные команды и закрепляться на устройстве для длительного скрытого присутствия.

Ситуация усугубляется отсутствием официального исправления от производителя. Компания TOTOLINK не выпустила патч, закрывающий уязвимость CVE-2025-65606. По имеющимся данным, модель EX200 больше не поддерживается активно, а последнее известное обновление прошивки для этого устройства датируется февралем 2023 года, что делает его уязвимым для новых методов атак.

В условиях отсутствия программного исправления CERT/CC рекомендует пользователям принять строгие меры по минимизации рисков. Необходимо ограничить административный доступ исключительно доверенными сегментами сети и предотвратить доступ посторонних лиц к интерфейсу управления. Также следует внимательно отслеживать любую аномальную сетевую активность или рассмотреть возможность замены устаревшего оборудования на поддерживаемую модель.


Новое на сайте

19216Смертельный симбиоз спама и эксплойтов: как хакеры захватывают корпоративные сети за 11... 19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19211Манипуляция легитимными редиректами OAuth как вектор скрытых атак на правительственные... 19210Как активно эксплуатируемая уязвимость CVE-2026-21385 в графике Qualcomm привела к... 19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать...
Ссылка