
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
Em fevereiro de 2025, realizei uma pesquisa de segurança em um dispositivo Gardyn Home 4.0. Durante minha pesquisa, descobri múltiplas vulnerabilidades e práticas de segurança inadequadas. Ao explorar essas vulnerabilidades, um invasor pode obter acesso ao nível do sistema a um dispositivo Gardyn e usá-lo para realizar novos ataques contra a rede local à qual está conectado. Um invasor também pode usar esse acesso para afetar a operação normal do dispositivo, incluindo danificar as plantas que estão sendo cultivadas no dispositivo e o próprio dispositivo.
Este repositório contém os detalhes técnicos e o status de uma coleção de vulnerabilidades no jardim hidropônico Gardyn. Estas informações estão sendo divulgadas com o propósito de informar os consumidores sobre problemas não resolvidos na segurança do produto Gardyn.
2025-02-21 - Tentativa de contato inicial com o fornecedor. 2025-02-26 - Contato feito com a equipe de vendas do fornecedor. 2025-04-07 - Contato feito com o representante técnico do fornecedor. Detalhes técnicos de todas as vulnerabilidades divulgados. 2025-06-14 - Tentativa de acompanhamento com o fornecedor sobre vulnerabilidades existentes.
a partir de 2025-07-04
| CVE | Problema | Status |
|---|---|---|
| CVE-2025-29629 | Credenciais padrão fracas | As credenciais ainda são as mesmas, mas a autenticação por senha foi desabilitada para SSH |
| CVE-2025-29630 | Backdoor de chave SSH | Uma chave autorizada SSH ainda existe, mas foi higienizada de informações de identificação pessoal de um funcionário da Gardyn. |
| CVE-2025-29628 | Assunção total do dispositivo | Sem correção |
| CVE-2025-29631 | Injeção de comando | Sem correção |