
CVE-2025-50777 : Accès root et exposition d'identifiants en clair dans la caméra de surveillance intelligente AZIOT
Une vulnérabilité de contrôle d'accès local (CVE-2025-50777) a été identifiée dans le firmware de la Caméra de Sécurité Domestique AZIOT 2MP Full HD Smart Wi-Fi CCTV (Version du firmware V1.00.02). Ce défaut permet aux attaquants ayant un accès physique ou réseau local d'obtenir un accès shell root non autorisé et d'extraire des identifiants sensibles stockés en clair. La vulnérabilité a été découverte lors d'une évaluation de sécurité du firmware de l'appareil.
CVE-2025-50777 (actuellement RÉSERVÉ)
Lors de l'analyse du firmware et des tests d'accès UART, les problèmes suivants ont été identifiés :
Aucun mécanisme de chiffrement, de contrôle d'accès ou de stockage sécurisé ne protège ces identifiants dans le firmware actuel.
| Type | Description |
|---|---|
| Vecteur d'accès | Local (via interface UART ou extraction du firmware) |
En attendant qu'un correctif du vendeur soit disponible, il est conseillé aux utilisateurs de :
Gadige Veeresh
Chercheur en Sécurité Embarquée
LinkedIn
| Date | Événement |
|---|---|
| 2025-04-27 | Vulnérabilité découverte |
| 2025-04-28 | Tentative de divulgation responsable envoyée au vendeur |
| 2025-07-15 | CVE-2025-50777 réservé par MITRE |
| 2025-07-23 | Divulgation publique sur GitHub |
Cette divulgation est à des fins éducatives et de recherche uniquement. L'auteur n'assume aucune responsabilité en cas d'utilisation abusive de ces informations.
| Élévation de privilèges | Oui – Accès shell root obtenu |
| Divulgation d'informations | Oui – Identifiants en clair exposés |
| Niveau de risque | Élevé – Permet un compromis total de l'appareil et un mouvement latéral dans le réseau |