
CVE-2025-50777: Acesso root e Exposição de credenciais em texto simples no AZIOT Smart CCTV
Uma vulnerabilidade de controle de acesso local (CVE-2025-50777) foi identificada no firmware da Câmera de Segurança Residencial Wi-Fi Inteligente AZIOT 2MP Full HD (Versão de Firmware V1.00.02). Esta falha permite que atacantes com acesso físico ou à rede local obtenham acesso root não autorizado ao shell e extraiam credenciais sensíveis armazenadas em texto claro. A vulnerabilidade foi descoberta durante uma avaliação de segurança do firmware do dispositivo.
CVE-2025-50777 (atualmente RESERVADO)
Durante a análise do firmware e testes de acesso UART, os seguintes problemas foram identificados:
Nenhum mecanismo de criptografia, controle de acesso ou armazenamento seguro protege essas credenciais no firmware atual.
| Tipo | Descrição |
|---|---|
| Vetor de Acesso | Local (via interface UART ou extração de firmware) |
Até que uma correção do fabricante esteja disponível, os usuários são orientados a:
Gadige Veeresh
Pesquisador de Segurança Embarcada
LinkedIn
| Data | Evento |
|---|---|
| 2025-04-27 | Vulnerabilidade descoberta |
| 2025-04-28 | Tentativa de divulgação responsável enviada ao fabricante |
| 2025-07-15 | CVE-2025-50777 reservado pela MITRE |
| 2025-07-23 | Divulgação pública no GitHub |
Esta divulgação é apenas para fins educacionais e de pesquisa. O autor não assume responsabilidade por qualquer uso indevido destas informações.
| Escalação de Privilégio | Sim – Acesso root ao shell é obtido |
| Divulgação de Informações | Sim – Credenciais em texto claro expostas |
| Nível de Risco | Alto – Permite comprometimento total do dispositivo e movimento lateral na rede |