
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
В феврале 2025 года я провел исследование безопасности устройства Gardyn Home 4.0. В ходе исследования я обнаружил множество уязвимостей и плохих практик безопасности. Используя эти уязвимости, злоумышленник может получить доступ на уровне системы к устройству Gardyn и использовать его для дальнейших атак на локальную сеть, к которой оно подключено. Злоумышленник также может использовать этот доступ для нарушения нормальной работы устройства, включая повреждение растений, выращиваемых в устройстве, и самого устройства.
Этот репозиторий содержит технические детали и статус набора уязвимостей в гидропонном саду Gardyn. Эта информация публикуется с целью информирования потребителей о нерешенных проблемах в безопасности продукта Gardyn.
2025-02-21 - Предпринята первая попытка связаться с вендором. 2025-02-26 - Установлен контакт с торговой командой вендора. 2025-04-07 - Установлен контакт с техническим представителем вендора. Раскрыты технические детали всех уязвимостей. 2025-06-14 - Предпринята повторная попытка связаться с вендором по поводу существующих уязвимостей.
по состоянию на 2025-07-04
| CVE | Проблема | Статус |
|---|---|---|
| CVE-2025-29629 | Слабые учетные данные по умолчанию | Учетные данные остались прежними, но аутентификация по паролю отключена для SSH |
| CVE-2025-29630 | Бэкдор через SSH-ключ | Авторизованный SSH-ключ все еще существует, но из него удалена личная информация сотрудника Gardyn. |
| CVE-2025-29628 | Полный захват устройства | Не исправлено |
| CVE-2025-29631 | Инъекция команд | Не исправлено |