CVE-2026-55726: Öffentlich auflistbarer Azure-Blob-Speichercontainer (Geräteprotokolle)
Sicherheitshinweis
| Feld | Wert |
|---|
| CVE | CVE-2026-55726 |
| ICSA | ICSA-26-183-03 (Gardyn IoT Hub) |
| CVSS 3.1 | 5.3 (Mittel) |
| Vektor (3.1) | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| Vektor (4.0) | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| CWE | CWE-497 (Offenlegung sensibler Systeminformationen an eine unbefugte Kontrollsphäre) |
| Forscher | Michael Groberman |
| Veröffentlicht | 2026-07-02 |
| Koordinationsfund | Gr0m-017 (öffentlicher Blob-Container device-log) |
Produkt
| Feld | Wert |
|---|
| Anbieter | Gardyn |
| Produkt | Gardyn Home Kit, Gardyn Studio |
| Komponente | Cloud-API / Azure-Blob-Speicher (Container device-log) |
| Betroffene Versionen |
Zusammenfassung
Der Azure-Blob-Speichercontainer, der für Gardyn-Geräteprotokolle verwendet wird, ist ohne Authentifizierung öffentlich auflistbar. Ein böswilliger Benutzer kann jede Geräteprotokolldatei im Container aufzählen und lesen. Die Protokolle waren ab etwa Mai 2020 bis zur Offenlegung (über 5 Jahre) verfügbar.
Einzelheiten zur Schwachstelle
Der Container device-log erlaubt anonymes Auflisten und Lesen von Objekten. Die offengelegten Inhalte umfassen:
Die Auswirkungen sind Informationsoffenlegung, Geräte-Fingerprinting und Aufklärung des internen Netzwerks (SSID-Namen und Pfade unterstützen das Targeting).
Zuordnung zu koordinierten Funden
| Aspekt | Detail |
|---|
| Gr0m-017 | Öffentlicher Blob-Container device-log, nicht authentifiziertes Auflisten, Protokolle ab Mai 2020+ |
| CWE-Abstimmung | Forscher klassifizierte CWE-200; CISA wies die spezifischere CWE-497 zu |
Behebung
Laut ICSA-26-183-03 gibt Gardyn an, dass die bereitgestellte Infrastruktur des IoT Hub aktualisiert wurde, um die aufgeführten Schwachstellen zu beheben.
- Setzen Sie die Zugriffsebene des Containers auf „Privat“.
- Erfordern Sie SAS-Tokens (eingeschränkt, kurzlebig) für jeden erforderlichen Zugriff.
- Prüfen Sie vorhandene Objekte; entfernen Sie sensible Daten (SSIDs, Pfade, Anmeldeinformationen) aus Protokollen.
Forscher: Michael Groberman (Gr0m) · Fall: CERT/CC VU#653116 · Sicherheitshinweis: ICSA-26-183-03