
CVE-2025-50777: Acceso Root y Exposición de Credenciales en Texto Plano en AZIOT Smart CCTV
Se ha identificado una vulnerabilidad de control de acceso local (CVE-2025-50777) en el firmware de la AZIOT 2MP Full HD Smart Wi-Fi CCTV Home Security Camera (Versión de firmware V1.00.02). Este fallo permite a atacantes con acceso físico o a la red local obtener acceso root no autorizado y extraer credenciales sensibles almacenadas en texto plano. La vulnerabilidad fue descubierta durante una evaluación de seguridad del firmware del dispositivo.
CVE-2025-50777 (actualmente RESERVADO)
Durante el análisis del firmware y las pruebas de acceso UART, se identificaron los siguientes problemas:
No hay mecanismos de cifrado, control de acceso o almacenamiento seguro que protejan estas credenciales en el firmware actual.
| Tipo | Descripción |
|---|---|
| Vector de Acceso | Local (a través de interfaz UART o extracción de firmware) |
Hasta que se disponga de un parche del fabricante, se recomienda a los usuarios:
Gadige Veeresh
Investigador de Seguridad Embebida
LinkedIn
| Fecha | Evento |
|---|---|
| 2025-04-27 | Vulnerabilidad descubierta |
| 2025-04-28 | Intento de divulgación responsable enviado al fabricante |
| 2025-07-15 | CVE-2025-50777 reservado por MITRE |
| 2025-07-23 | Divulgación pública en GitHub |
Esta divulgación es solo con fines educativos y de investigación. El autor no asume responsabilidad por el mal uso de esta información.
| Escalada de Privilegios | Sí – Se obtiene acceso root |
| Divulgación de Información | Sí – Credenciales en texto plano expuestas |
| Nivel de Riesgo | Alto – Permite compromiso total del dispositivo y movimiento lateral en la red |