
CVE-2026-55726: Contenitore di archiviazione blob di Azure elencabile pubblicamente (log di dispositivo) - Gardyn (ICSA-26-183-03)
| Campo | Valore |
|---|---|
| CVE | CVE-2026-55726 |
| ICSA | ICSA-26-183-03 (Gardyn IoT Hub) |
| CVSS 3.1 | 5.3 (Medio) |
| Vettore (3.1) | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| Vettore (4.0) | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| CWE | CWE-497 (Esposizione di Informazioni Sensibili del Sistema a una Sfera di Controllo Non Autorizzata) |
| Ricercatore | Michael Groberman |
| Pubblicato | 2026-07-02 |
| Ritrovamento coordinato | Gr0m-017 (container blob pubblico device-log) |
| Campo | Valore |
|---|---|
| Fornitore | Gardyn |
| Prodotto | Gardyn Home Kit, Gardyn Studio |
| Componente | Cloud API / Azure Blob Storage (container device-log) |
| Versioni interessate | Home Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026 |
Il container Azure Blob Storage utilizzato per i log dei dispositivi Gardyn è pubblicamente elencabile senza autenticazione. Un utente malintenzionato può enumerare e leggere qualsiasi file di log dei dispositivi nel container. I log erano disponibili approssimativamente da maggio 2020 fino alla divulgazione (5+ anni).
Il container device-log permette l'elenco anonimo e la lettura degli oggetti. Il contenuto esposto include:
| Dato | Esempio / nota |
|---|---|
| Hash degli ID dei dispositivi | presenti nei nomi dei file |
| Nomi SSID WiFi | inclusi SSID interni come Gardyn-Office |
| Percorsi degli script interni | struttura del filesystem del software del dispositivo |
| Configurazioni di sistema | impostazioni del dispositivo |
| Versioni del firmware | fingerprinting / targeting |
| Sequenze di avvio | comportamento all'avvio |
| Configurazioni Cron | dettagli delle attività pianificate |
| Log degli errori | stack trace |
L'impatto è la divulgazione di informazioni, il fingerprinting dei dispositivi e la ricognizione della rete interna (i nomi SSID e i percorsi supportano il targeting).
| Aspetto | Dettaglio |
|---|---|
| Gr0m-017 | Container blob pubblico device-log, elenco non autenticato, log da maggio 2020+ |
| Riconciliazione CWE | Il ricercatore tracciava CWE-200 classificato; CISA ha assegnato il più specifico CWE-497 |
| Distinto da | CVE-2025-10681 / Gr0m-004 (credenziali blob hardcoded) e Gr0m-011 (token SAS con capacità di scrittura). Questo ritrovamento è l'elenco/lettura non autenticata del container di log stesso |
Secondo ICSA-26-183-03, Gardyn dichiara che l'infrastruttura IoT Hub distribuita è stata aggiornata per affrontare le vulnerabilità elencate.
Ricercatore: Michael Groberman (Gr0m) · Caso: CERT/CC VU#653116 · Avviso: ICSA-26-183-03