Management Summary
Das Wattsense Bridge Gerät war von mehreren Sicherheitslücken betroffen. Die Probleme betrafen sowohl die Hardware des Geräts sowie die Firmware, die auf dem Gerät ausgeführt wird. Einem Angreifer war es möglich Zugriff auf eine Debug-Schnittstelle (JTAG) des Geräts zu bekommen, sowie auf den Bootloader über eine serielle Schnittstelle. In der Firmware wurden hartkodierte Zugangsdaten und eine weitere Schwachstelle gefunden, die es einem authentifizierten Angreifer erlaubt beliebigen Code auf einem Gerät mit den höchsten Rechten (root) auszuführen.
Zum vollständigen Security Advisory (Englisch).
EOF C. Schieber-Knöbl, S. Schweighofer, S. Robertz / @2025
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.