
CVE-2025-10681: ハードコードされたAzure Blob Storageアカウントキー — Gardyn Home Kit (ICSA-26-055-03)
| 項目 | 値 |
|---|---|
| CVE | CVE-2025-10681 |
| ICSA | ICSA-26-055-03 |
| CVSS 3.1 | 8.6 (高) |
| ベクター | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L |
| CWE | CWE-798 (ハードコードされた認証情報の使用) |
| 研究者 | Michael Groberman — Gr0m |
| 公開日 | 2026-02-24 |
| 項目 | 値 |
|---|---|
| ベンダー | Gardyn |
| 製品 | Gardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0 |
| コンポーネント | デバイスファームウェア、モバイルアプリケーション |
| 影響を受けるバージョン | 全ファームウェアバージョン、モバイルアプリ全バージョン |
Azure Blob Storage のアカウントキーが、Gardyn デバイスのファームウェアとモバイルアプリケーションの両方にハードコードされています。このアカウントレベルの認証情報により、OTA ファームウェアアップデート、デバイスログ、約 115,000 台のデバイスからのカメラ画像を含む、すべての Blob コンテナへのアクセスが許可されます。
アカウント名は削除済み — 攻撃者による悪用を減らすため、特定の Azure リソース識別子はこの公開情報から削除されています。
ハードコードされたキーにより、3 つの Azure Blob Storage アカウントにアクセスできます。これらは、カメラ静止画像、デバイスログ、OTA アップデート、タイムラプス動画 (静止画像から構成)、サムネイル画像を提供しており、すべてアカウントレベル (フルアクセス) の権限です。Gardyn カメラはオーディオストリームをキャプチャまたは保存しません。カメラ関連のメディアはすべて画像ベースです。
ストレージアカウントキーは以下に埋め込まれています:
/usr/local/etc/gardyn/ 配下の設定ファイル内に平文で存在index.android.bundle 内の React Native Hermes バイトコードコンテナ名は削除済み — 攻撃者による悪用を減らすため、特定のリソース識別子はこの公開情報から削除されています。
列挙により、住宅内部のカメラ画像 (約 115,000 台のカメラ)、デバイス診断ログ (5 年以上)、タイムラプス録画、ファームウェアアップデートパッケージを含むコンテナが明らかになりました。カメラ画像、ログ、OTA アップデートのコンテナには読み取り/書き込みアクセス権があります。
OTA ファームウェアコンテナへの書き込みアクセスは、ファームウェアアップデートパイプラインへのアーキテクチャレベルのアクセスを提供します。
| サービス | 目的 |
|---|---|
| Shared Access Signatures (SAS) | ストレージリソースに対する時間・スコープ・権限が制限されたアクセストークン |
| Azure RBAC for Blob Storage |
このアカウントキーは、約 115,000 枚の住宅内部のカメラ画像、5 年以上の診断ログ、OTA ファームウェアアップデートパイプラインを含む、すべてのコンテナへの無制限アクセスを提供します。
デバイス所有者向けの推奨緩和策:
ベンダー向けの推奨修正:
| 日付 | イベント |
|---|---|
| 2025-10-14 | ベンダーへの最初の開示 |
| 2025-12-11 | CERT/CC への開示 |
| 2026-02-24 | ICSA-26-055-03 公開 (初版) |
| 2026-04-02 | ICSA-26-055-03 Update A -- CVE-2025-10681 追加 |
Michael Groberman — Gr0m により CISA に報告されました。
| ユーザーごとまたはサービスごとにスコープされた権限によるロールベースのアクセス制御 |
| Managed Identities | 資格情報不要の Azure サービス向け認証 — ハードコードや漏洩の対象となるキーなし |