
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
В феврале 2025 года я провел исследование безопасности устройства Gardyn Home 4.0. В ходе исследования я обнаружил множественные уязвимости и низкий уровень безопасности. Используя эти уязвимости, злоумышленник может получить доступ к устройству Gardyn на уровне системы и использовать его для дальнейших атак на локальную сеть, к которой оно подключено. Злоумышленник также может использовать этот доступ для нарушения нормальной работы устройства, включая повреждение растений, выращиваемых в устройстве, и самого устройства.
Этот репозиторий содержит технические детали и статус набора уязвимостей в гидропонном саду Gardyn. Эта информация публикуется с целью информирования потребителей о нерешенных проблемах безопасности продукта Gardyn.
2025-02-21 - Предпринята первая попытка связаться с вендором. 2025-02-26 - Установлен контакт с отделом продаж вендора. 2025-04-07 - Установлен контакт с техническим представителем вендора. Раскрыты технические детали всех уязвимостей. 2025-06-14 - Предпринята повторная попытка связаться с вендором по поводу существующих уязвимостей.
по состоянию на 2025-07-04
| CVE | Проблема | Статус |
|---|---|---|
| CVE-2025-29629 | Слабые учетные данные по умолчанию | Учетные данные остались прежними, но аутентификация по паролю для SSH отключена |
| CVE-2025-29630 | Бэкдор через ключ SSH | Авторизованный ключ SSH все еще существует, но из него удалена личная информация сотрудника Gardyn. |
| CVE-2025-29628 | Полный захват устройства | Не исправлено |
| CVE-2025-29631 | Внедрение команд | Не исправлено |