
CVE-2025-50777: AZIOT 스마트 CCTV의 루트 액세스 및 평문 자격 증명 노출
AZIOT 2MP Full HD Smart Wi-Fi CCTV Home Security Camera (펌웨어 버전 V1.00.02)의 펌웨어에서 로컬 액세스 제어 취약점 (CVE-2025-50777)이 확인되었습니다. 이 결함으로 인해 물리적 또는 로컬 네트워크 액세스 권한을 가진 공격자가 무단 루트 셸 액세스를 획득하고 평문으로 저장된 민감한 자격 증명을 추출할 수 있습니다. 이 취약점은 장치 펌웨어에 대한 보안 평가 중에 발견되었습니다.
CVE-2025-50777 (현재 예약됨)
펌웨어 분석 및 UART 액세스 테스트 중에 다음과 같은 문제가 확인되었습니다.
현재 펌웨어에는 이러한 자격 증명을 보호하기 위한 암호화, 액세스 제어 또는 안전한 저장 메커니즘이 없습니다.
| 유형 | 설명 |
|---|---|
| 접근 벡터 | 로컬 (UART 인터페이스 또는 펌웨어 추출을 통해) |
| 권한 상승 | 예 – 루트 셸 액세스 획득 가능 |
| 정보 노출 | 예 – 평문 자격 증명 노출 |
공급업체 패치가 제공될 때까지 사용자에게 다음을 권장합니다.
Gadige Veeresh
임베디드 보안 연구원
LinkedIn
| 날짜 | 이벤트 |
|---|---|
| 2025-04-27 | 취약점 발견 |
| 2025-04-28 | 공급업체에 책임 있는 공개 시도 |
| 2025-07-15 | MITRE에서 CVE-2025-50777 예약 |
| 2025-07-23 | GitHub에 공개 공개 |
이 공개는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 정보의 오용에 대해 어떠한 책임도 지지 않습니다.
| 위험 수준 | 높음 – 장치 전체 손상 및 네트워크 내 측면 이동 가능 |