abcdefg-png/IoT-vulnerable
GitHub: abcdefg-png/IoT-vulnerable
针对 20 家厂商的物联网设备固件进行系统性安全漏洞挖掘,已获取 908 个 CVE 的安全研究报告与数据仓库。
Stars: 6 | Forks: 1
# IoT 漏洞研究报告
## 概述
我们的研究团队对来自多个厂商的 IoT 设备进行了广泛的安全分析。通过系统性的漏洞发现和负责任的漏洞披露,我们发现了大量的安全问题,并为其中的绝大多数获取了 **CVE** 标识符。
## 📚 相关发表文献
我们的漏洞发现工作得到了以下研究论文的支持:
- **IoTBec: An Accurate and Efficient Recurring Vulnerability Detection Framework for Black Box IoT Devices**
*NDSS 2026* | **CCF-A**
- **Bridge: High-Order Taint Vulnerabilities Detection in Linux-based IoT Firmware**
*IEEE S&P 2026* | **CCF-A**
- **Bond: Constraint-Directed Fuzzing for Automated Validation of Taint Analysis Results in Linux-based IoT Firmware**
*USENIX Security 2026* | **CCF-A**
- **LoopSCC: Summarizing Complex Multi-branch Nested Loops via Periodic Oscillation Interval**
*ICSE 2026* | **CCF-A**
- **FalconScope: Effective and Efficient Detection of Hidden Web Interfaces in IoT Devices**
*WWW 2026* | **CCF-A**
- **Hidden and Lost Control: on Security Design Risks in IoT User-Facing Matter Controller**
*NDSS 2025* | **CCF-A**
- **FirmSV: Detecting Stored Vulnerabilities in IoT Firmware using Static Taint Analysis**
*CSCWD 2026* | CCF-C
*投稿中的论文:ASE, TDSC*
## 厂商信息汇总
| 厂商 | 受影响固件 | 已分配 CVE |
| :---: | :---: | :---: |
| **Tenda** | 37 | 418 |
| **TOTOLINK** | 25 | 136 |
| **D-Link** | 30 | 159 |
| **TP-LINK** | 6 | 8 |
| **Linksys** | 8 | 61 |
| **NETGEAR** | 17 | 63 |
| **Motorola** | 1 | 1 |
| **Cisco** | 4 | 35 |
| **ARRIS** | 4 | 13 |
| **Belkin** | 1 | 14 |
| **总计** | **133** | **908** |
| 🟣 **Matter 协议** | 10 家厂商 | 经厂商确认 |
## 漏洞类型分布
| 漏洞类型 | 描述 |
| :--- | :--- |
| 💥 **Buffer Overflow** | 最普遍的类型,占所有发现的大多数 |
| 💉 **Command Injection** | 通过未正确过滤的输入实现远程命令执行 |
| 🔓 **Improper Access Controls** | 未经授权访问受限功能 |
| 📂 **Information Disclosure** | 敏感设备或配置数据的暴露 |
| 🔑 **Hard-Coded Password** | 固件中硬编码的凭证 |
| 🔄 **CSRF** | 允许未经授权操作的跨站请求伪造 |
| 🟣 **UMCCI Flaws** | Matter 协议实现中面向用户的 Matter 控制能力和接口缺陷 |
## 各厂商详细发现
###
我们揭示了面向用户的 Matter 控制能力和接口中的一种新型设计缺陷,称为 UMCCI 缺陷。这些是设计空间中可被利用的漏洞,严重危害了 IoT 用户使用支持 Matter 的设备所必需的控制和监控能力。
###
我们在来自 **Tenda** 的 **37** 个不同的设备固件中发现了安全问题,共获得了 **418 个 CVE**。
###
我们在来自 **TOTOLINK** 的 **25** 个不同的设备固件中发现了安全问题,共获得了 **136 个 CVE**。
###
我们在来自 **D-Link** 的 **30** 个不同的设备固件中发现了安全问题,共获得了 **159 个 CVE**。
###
我们在来自 **TP-LINK** 的 **6** 个不同的设备固件中发现了安全问题,共获得了 **8 个 CVE**。
###
我们在来自 **Linksys** 的 **8** 个不同的设备固件中发现了安全问题,共获得了 **61 个 CVE**。
###
我们在来自 **NETGEAR** 的 **17** 个不同的设备固件中发现了安全问题,共获得了 **63 个 CVE**。
###
我们在来自 **Motorola** 的 **1** 个设备固件中发现了安全问题,共获得了 **1 个 CVE**。
###
我们在来自 **Cisco** 的 **4** 个不同的设备固件中发现了安全问题,共获得了 **35 个 CVE**。
###
我们在来自 **ARRIS** 的 **4** 个不同的设备固件中发现了安全问题,共获得了 **13 个 CVE**。
###
我们在来自 **Belkin** 的 **1** 个设备固件中发现了安全问题,共获得了 **14 个 CVE**。
## 免责声明
所有漏洞均通过负责任的研究实践发现。此处提供的信息仅供教育和防御目的使用。
## 团队
本研究由我们的安全研究团队通过广泛的协作努力完成,包括对数百个 IoT 固件的固件分析、逆向工程和漏洞验证。
20🏭 受影响厂商 |
133📡 设备固件 |
908🏷️ 已分配 CVE |
📡 受影响厂商(点击展开)
- Apple - Samsung - Xiaomi - Amazon - Tuya - Uascent - Aqara - Signify - VIVO - Electro Cirkel Retail B.V.📡 受影响产品线(点击展开)
- 4G300, A18, AC10Uv1.0, AC10v4.0, AC15, AC18, AC23, AC5, AC500, AC6, AC7V1.0, AC8v4, AC9, AX12, AX1803, AX1806, AX3, F1202, F1203, FH1201, FH1202, FH1203, FH1205, FH1206, G1, G3, O1, O3V2.0, O5V1.0, O6, TX9, W15EV1.0, W20EV4.0, W30Ev1.0, W9, i21, i22🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Buffer Overflow | 367 | | Command Injection | 36 | | Improper Access Controls | 10 | | CSRF | 5 | | Information Disclosure | 2 | | **总计** | **418** |📡 受影响产品线(点击展开)
- A3000RU, A3002R, A3100R, A3300R, A3600R, A3700R, A7000R, A720R, A800R, A810R, A830R, A950RG, CA300-PoE, CP450, CP900, EX1200L, EX200, LR1200, LR350, N350RT, NR1800X, T10, T6, T8, X5000R🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Buffer Overflow | 66 | | Command Injection | 48 | | Improper Access Controls | 10 | | Hard-Coded Password | 7 | | Information Disclosure | 5 | | **总计** | **136** |📡 受影响产品线(点击展开)
- DCS-932L, DI-7200G, DIR-513, DIR-605L, DIR-618, DIR-619L, DIR-816, DIR-823G, DIR-823Pro, DIR-878, DIR-882, DNR-202L, DNR-322L, DNS-1100-4, DNS-120, DNS-1200-05, DNS-1550-04, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNS-323, DNS-325, DNS-326, DNS-327L, DNS-340L, DNS-343, DNS-345, DNS-726-4🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Buffer Overflow | 81 | | Improper Access Controls | 62 | | Command Injection | 44 | | Information Disclosure | 6 | | **总计** | **159** |📡 受影响产品线(点击展开)
- TL-WR494N, TL-WR740N, TL-WR841N, TL-WR841ND, TL-WR842ND, TL-WR941ND🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Buffer Overflow | 10 | | **总计** | **8** |📡 受影响产品线(点击展开)
- E1700, RE6250, RE6300, RE6350, RE6500, RE7000, RE7000v2, RE9000🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Buffer Overflow | 40 | | Command Injection | 21 | | Information Disclosure | 1 | | **总计** | **61** |📡 受影响产品线(点击展开)
- D6400, R6020, R6080, R6120, R6220, R6230, R6260, R6330, R6350, R6400v2, R6700v3, R6850, R6900P, R7000, R7000P, R8500, XR300🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Buffer Overflow | 34 | | Command Injection | 17 | | **总计** | **63** |📡 受影响产品线(点击展开)
- R6020🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Command Injection | 1 | | **总计** | **1** |📡 受影响产品线(点击展开)
- RV110W, RV130, RV130W, RV215W🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Buffer Overflow | 35 | | **总计** | **35** |📡 受影响产品线(点击展开)
- SBR-1200P, SBR-AC1900P, SBR-AC3200P, TR3300🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Command Injection | 13 | | **总计** | **13** |📡 受影响产品线(点击展开)
- F9K1015🏷️ 按类型划分的 CVE 明细(点击展开)
| 类别 | CVE | | :--- | :---: | | Buffer Overflow | 11 | | Command Injection | 3 | | **总计** | **14** |标签:CVE, 固件安全, 情报收集, 数字签名, 漏洞研究, 物联网安全