CVE-2025-29628
Une chaîne de connexion Azure IoT Hub de Gardyn est téléchargée via une connexion HTTP non sécurisée dans le firmware Gardyn Home Kit antérieur à...
- Publié
- 25 juil. 2025
- Mise à jour
- 25 févr. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LFaible · 30 prochains jours
- Percentile
- 19,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une chaîne de connexion Azure IoT Hub de Gardyn est téléchargée via une connexion HTTP non sécurisée dans le firmware Gardyn Home Kit antérieur à master.619, l'application mobile Home Kit antérieure à 2.11.0 et l'API cloud Home Kit antérieure à 2.12.2026, laissant la chaîne vulnérable à l'interception et à la modification via une attaque de type Man-in-the-Middle. Cela peut permettre à l'attaquant de capturer les identifiants de l'appareil ou de prendre le contrôle des kits domestiques vulnérables.
Sources
2- gardynRecherche
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
- gardyn-hackRecherche
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.