
CVE-2025-50777: Root-Zugriff und Klartext-Anmeldedaten-Offenlegung in AZIOT Smart CCTV
Eine lokale Zugriffskontroll-Schwachstelle (CVE-2025-50777) wurde in der Firmware der AZIOT 2MP Full HD Smart Wi-Fi CCTV Home Security Camera (Firmware-Version V1.00.02) identifiziert. Dieser Fehler ermöglicht es Angreifern mit physischem oder lokalem Netzwerkzugang, einen unautorisierten Root-Shell-Zugriff zu erlangen und sensible Anmeldeinformationen im Klartext zu extrahieren. Die Schwachstelle wurde während einer Sicherheitsbewertung der Firmware des Geräts entdeckt.
CVE-2025-50777 (aktuell RESERVIERT)
Während der Firmware-Analyse und des UART-Zugriffstests wurden die folgenden Probleme identifiziert:
Es gibt keine Verschlüsselung, Zugriffskontrolle oder sichere Speichermechanismen, die diese Anmeldeinformationen in der aktuellen Firmware schützen.
| Typ | Beschreibung |
|---|---|
| Zugriffsvektor | Lokal (über UART-Schnittstelle oder Firmware-Extraktion) |
Bis ein Hersteller-Patch verfügbar ist, wird Benutzern empfohlen:
Gadige Veeresh
Eingebetteter Sicherheitsforscher
LinkedIn
| Datum | Ereignis |
|---|---|
| 2025-04-27 | Schwachstelle entdeckt |
| 2025-04-28 | Verantwortungsvoller Offenlegungsversuch an Hersteller gesendet |
| 2025-07-15 | CVE-2025-50777 von MITRE reserviert |
| 2025-07-23 | Öffentliche Offenlegung auf GitHub |
Diese Offenlegung dient ausschließlich Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch dieser Informationen.
| Privilegienerweiterung | Ja – Root-Shell-Zugriff wird erlangt |
| Informationsoffenlegung | Ja – Klartext-Anmeldeinformationen offengelegt |
| Risikostufe | Hoch – Ermöglicht vollständige Gerätekompromittierung und laterale Bewegung im Netzwerk |