天下漏洞,尽知其名
HIGH

CVE-2021-43716 Epson EH-TW5350 固件更新验证绕过漏洞

影响攻击者可绕过固件更新校验,向设备写入恶意固件

AI 研判

CVE-2021-43716 是 Epson EH-TW5350 投影仪固件更新流程中的校验绕过漏洞,由 B-BEAM-BOB 团队公开。攻击者可利用该缺陷绕过固件签名或完整性验证,从而向设备植入未授权固件。

影响范围

Epson EH-TW5350

受影响产品为 Epson EH-TW5350 投影仪;具体受影响固件版本范围暂无公开信息。

漏洞详情

该漏洞属于固件更新验证绕过类问题,成因在于设备对固件包的校验机制存在缺陷,未能有效验证固件来源或完整性。攻击者可构造特制固件包,使设备在校验环节放行并执行更新,从而写入恶意固件。

利用条件与风险

利用通常需要攻击者能够向设备投递伪造固件包,或处于可干预固件更新流程的位置;一旦成功可完全控制设备。实战中多用于物理接触或同网段场景,具体利用条件暂无公开信息。

修复建议

建议关注 Epson 官方针对 EH-TW5350 发布的固件更新与安全公告,及时升级至修复版本;在无官方补丁前,应限制设备网络暴露并仅从可信来源进行固件更新。

原始情报

Published Epson EH-TW5350 CVE · Firmware update verification bypass · B-BEAM-BOB team