abcdefg-png/IoT-vulnerable

GitHub: abcdefg-png/IoT-vulnerable

针对 20 家厂商的物联网设备固件进行系统性安全漏洞挖掘,已获取 908 个 CVE 的安全研究报告与数据仓库。

Stars: 6 | Forks: 1

# IoT 漏洞研究报告 ## 概述 我们的研究团队对来自多个厂商的 IoT 设备进行了广泛的安全分析。通过系统性的漏洞发现和负责任的漏洞披露,我们发现了大量的安全问题,并为其中的绝大多数获取了 **CVE** 标识符。

20

🏭 受影响厂商


133

📡 设备固件


908

🏷️ 已分配 CVE

## 📚 相关发表文献 我们的漏洞发现工作得到了以下研究论文的支持: - **IoTBec: An Accurate and Efficient Recurring Vulnerability Detection Framework for Black Box IoT Devices** *NDSS 2026* | **CCF-A** - **Bridge: High-Order Taint Vulnerabilities Detection in Linux-based IoT Firmware** *IEEE S&P 2026* | **CCF-A** - **Bond: Constraint-Directed Fuzzing for Automated Validation of Taint Analysis Results in Linux-based IoT Firmware** *USENIX Security 2026* | **CCF-A** - **LoopSCC: Summarizing Complex Multi-branch Nested Loops via Periodic Oscillation Interval** *ICSE 2026* | **CCF-A** - **FalconScope: Effective and Efficient Detection of Hidden Web Interfaces in IoT Devices** *WWW 2026* | **CCF-A** - **Hidden and Lost Control: on Security Design Risks in IoT User-Facing Matter Controller** *NDSS 2025* | **CCF-A** - **FirmSV: Detecting Stored Vulnerabilities in IoT Firmware using Static Taint Analysis** *CSCWD 2026* | CCF-C *投稿中的论文:ASE, TDSC* ## 厂商信息汇总 | 厂商 | 受影响固件 | 已分配 CVE | | :---: | :---: | :---: | | **Tenda** | 37 | 418 | | **TOTOLINK** | 25 | 136 | | **D-Link** | 30 | 159 | | **TP-LINK** | 6 | 8 | | **Linksys** | 8 | 61 | | **NETGEAR** | 17 | 63 | | **Motorola** | 1 | 1 | | **Cisco** | 4 | 35 | | **ARRIS** | 4 | 13 | | **Belkin** | 1 | 14 | | **总计** | **133** | **908** | | 🟣 **Matter 协议** | 10 家厂商 | 经厂商确认 | ## 漏洞类型分布 | 漏洞类型 | 描述 | | :--- | :--- | | 💥 **Buffer Overflow** | 最普遍的类型,占所有发现的大多数 | | 💉 **Command Injection** | 通过未正确过滤的输入实现远程命令执行 | | 🔓 **Improper Access Controls** | 未经授权访问受限功能 | | 📂 **Information Disclosure** | 敏感设备或配置数据的暴露 | | 🔑 **Hard-Coded Password** | 固件中硬编码的凭证 | | 🔄 **CSRF** | 允许未经授权操作的跨站请求伪造 | | 🟣 **UMCCI Flaws** | Matter 协议实现中面向用户的 Matter 控制能力和接口缺陷 | ## 各厂商详细发现 ### Matter Protocol 我们揭示了面向用户的 Matter 控制能力和接口中的一种新型设计缺陷,称为 UMCCI 缺陷。这些是设计空间中可被利用的漏洞,严重危害了 IoT 用户使用支持 Matter 的设备所必需的控制和监控能力。
📡 受影响厂商(点击展开) - Apple - Samsung - Xiaomi - Amazon - Tuya - Uascent - Aqara - Signify - VIVO - Electro Cirkel Retail B.V.
### Tenda 我们在来自 **Tenda** 的 **37** 个不同的设备固件中发现了安全问题,共获得了 **418 个 CVE**。
📡 受影响产品线(点击展开) - 4G300, A18, AC10Uv1.0, AC10v4.0, AC15, AC18, AC23, AC5, AC500, AC6, AC7V1.0, AC8v4, AC9, AX12, AX1803, AX1806, AX3, F1202, F1203, FH1201, FH1202, FH1203, FH1205, FH1206, G1, G3, O1, O3V2.0, O5V1.0, O6, TX9, W15EV1.0, W20EV4.0, W30Ev1.0, W9, i21, i22
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Buffer Overflow | 367 | | Command Injection | 36 | | Improper Access Controls | 10 | | CSRF | 5 | | Information Disclosure | 2 | | **总计** | **418** |
### TOTOLINK 我们在来自 **TOTOLINK** 的 **25** 个不同的设备固件中发现了安全问题,共获得了 **136 个 CVE**。
📡 受影响产品线(点击展开) - A3000RU, A3002R, A3100R, A3300R, A3600R, A3700R, A7000R, A720R, A800R, A810R, A830R, A950RG, CA300-PoE, CP450, CP900, EX1200L, EX200, LR1200, LR350, N350RT, NR1800X, T10, T6, T8, X5000R
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Buffer Overflow | 66 | | Command Injection | 48 | | Improper Access Controls | 10 | | Hard-Coded Password | 7 | | Information Disclosure | 5 | | **总计** | **136** |
### D-Link 我们在来自 **D-Link** 的 **30** 个不同的设备固件中发现了安全问题,共获得了 **159 个 CVE**。
📡 受影响产品线(点击展开) - DCS-932L, DI-7200G, DIR-513, DIR-605L, DIR-618, DIR-619L, DIR-816, DIR-823G, DIR-823Pro, DIR-878, DIR-882, DNR-202L, DNR-322L, DNS-1100-4, DNS-120, DNS-1200-05, DNS-1550-04, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNS-323, DNS-325, DNS-326, DNS-327L, DNS-340L, DNS-343, DNS-345, DNS-726-4
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Buffer Overflow | 81 | | Improper Access Controls | 62 | | Command Injection | 44 | | Information Disclosure | 6 | | **总计** | **159** |
### TP-LINK 我们在来自 **TP-LINK** 的 **6** 个不同的设备固件中发现了安全问题,共获得了 **8 个 CVE**。
📡 受影响产品线(点击展开) - TL-WR494N, TL-WR740N, TL-WR841N, TL-WR841ND, TL-WR842ND, TL-WR941ND
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Buffer Overflow | 10 | | **总计** | **8** |
### Linksys 我们在来自 **Linksys** 的 **8** 个不同的设备固件中发现了安全问题,共获得了 **61 个 CVE**。
📡 受影响产品线(点击展开) - E1700, RE6250, RE6300, RE6350, RE6500, RE7000, RE7000v2, RE9000
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Buffer Overflow | 40 | | Command Injection | 21 | | Information Disclosure | 1 | | **总计** | **61** |
### NETGEAR 我们在来自 **NETGEAR** 的 **17** 个不同的设备固件中发现了安全问题,共获得了 **63 个 CVE**。
📡 受影响产品线(点击展开) - D6400, R6020, R6080, R6120, R6220, R6230, R6260, R6330, R6350, R6400v2, R6700v3, R6850, R6900P, R7000, R7000P, R8500, XR300
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Buffer Overflow | 34 | | Command Injection | 17 | | **总计** | **63** |
### Motorola 我们在来自 **Motorola** 的 **1** 个设备固件中发现了安全问题,共获得了 **1 个 CVE**。
📡 受影响产品线(点击展开) - R6020
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Command Injection | 1 | | **总计** | **1** |
### Cisco 我们在来自 **Cisco** 的 **4** 个不同的设备固件中发现了安全问题,共获得了 **35 个 CVE**。
📡 受影响产品线(点击展开) - RV110W, RV130, RV130W, RV215W
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Buffer Overflow | 35 | | **总计** | **35** |
### ARRIS 我们在来自 **ARRIS** 的 **4** 个不同的设备固件中发现了安全问题,共获得了 **13 个 CVE**。
📡 受影响产品线(点击展开) - SBR-1200P, SBR-AC1900P, SBR-AC3200P, TR3300
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Command Injection | 13 | | **总计** | **13** |
### Belkin 我们在来自 **Belkin** 的 **1** 个设备固件中发现了安全问题,共获得了 **14 个 CVE**。
📡 受影响产品线(点击展开) - F9K1015
🏷️ 按类型划分的 CVE 明细(点击展开) | 类别 | CVE | | :--- | :---: | | Buffer Overflow | 11 | | Command Injection | 3 | | **总计** | **14** |
## 免责声明 所有漏洞均通过负责任的研究实践发现。此处提供的信息仅供教育和防御目的使用。 ## 团队 本研究由我们的安全研究团队通过广泛的协作努力完成,包括对数百个 IoT 固件的固件分析、逆向工程和漏洞验证。
标签:CVE, 固件安全, 情报收集, 数字签名, 漏洞研究, 物联网安全