
CVE-2025-10681: Hardcoded Azure Blob Storage Account Key — Gardyn Home Kit (ICSA-26-055-03)
| Campo | Valor |
|---|---|
| CVE | CVE-2025-10681 |
| ICSA | ICSA-26-055-03 |
| CVSS 3.1 | 8.6 (Alta) |
| Vetor | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L |
| CWE | CWE-798 (Uso de Credenciais Codificadas) |
| Pesquisador | Michael Groberman — Gr0m |
| Publicado | 2026-02-24 |
| Campo | Valor |
|---|---|
| Fornecedor | Gardyn |
| Produto | Gardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0 |
| Componente | Firmware do dispositivo, aplicativo móvel |
| Versões Afetadas | Todas as versões de firmware, Aplicativo móvel todas as versões |
Uma chave de conta de Armazenamento Azure Blob está codificada tanto no firmware do dispositivo Gardyn quanto no aplicativo móvel. Essa credencial de nível de conta concede acesso a todos os contêineres de blobs, incluindo atualizações de firmware OTA, logs do dispositivo e imagens de câmera de aproximadamente 115.000 dispositivos.
Nomes de contas removidos — Identificadores específicos de recursos do Azure foram removidos desta divulgação pública para reduzir a capacidade de ataque.
Três contas de Armazenamento Azure Blob são acessíveis por meio da chave codificada. Elas fornecem imagens estáticas da câmera, logs do dispositivo, atualizações OTA, vídeos time-lapse (construídos a partir de imagens estáticas) e imagens em miniatura — todas com permissões de nível de conta (acesso total). A câmera Gardyn não captura ou armazena streams de áudio; toda a mídia relacionada à câmera é baseada em imagens.
A chave da conta de armazenamento está embutida em:
/usr/local/etc/gardyn/index.android.bundleNomes de contêineres removidos — Identificadores específicos de recursos foram removidos desta divulgação pública para reduzir a capacidade de ataque.
A enumeração revelou contêineres contendo imagens de câmera do interior de residências (~115.000 câmeras), logs de diagnóstico do dispositivo (5+ anos), gravações time-lapse e pacotes de atualização de firmware. Os contêineres de imagens de câmera, logs e atualizações OTA têm acesso de leitura/gravação.
O acesso de gravação ao contêiner de firmware OTA fornece acesso arquitetural ao pipeline de atualização de firmware.
| Serviço | Propósito |
|---|---|
| Shared Access Signatures (SAS) | Tokens de acesso com limite de tempo, escopo e permissões para recursos de armazenamento |
A chave da conta fornece acesso irrestrito a todos os contêineres, incluindo ~115.000 imagens de câmera do interior de residências, mais de 5 anos de logs de diagnóstico e o pipeline de atualização de firmware OTA.
Mitigações recomendadas para proprietários de dispositivos:
Correção recomendada para o fornecedor:
| Data | Evento |
|---|---|
| 2025-10-14 | Divulgação inicial ao fornecedor |
| 2025-12-11 | Divulgação ao CERT/CC |
| 2026-02-24 | ICSA-26-055-03 publicado (inicial) |
| 2026-04-02 | ICSA-26-055-03 Atualização A -- CVE-2025-10681 adicionado |
Relatado por Michael Groberman — Gr0m ao CISA.
| Azure RBAC for Blob Storage | Controle de acesso baseado em funções com permissões por usuário ou por serviço |
| Managed Identities | Autenticação sem credenciais para serviços do Azure — sem chaves para codificar ou vazar |