
CVE-2025-50777: Получение root-доступа и раскрытие учётных данных в виде открытого текста в AZIOT Smart CCTV
Уязвимость локального контроля доступа (CVE-2025-50777) была обнаружена в прошивке AZIOT 2MP Full HD Smart Wi-Fi CCTV Home Security Camera (Версия прошивки V1.00.02). Эта ошибка позволяет злоумышленникам с физическим или локальным сетевым доступом получить неавторизованный root-доступ к оболочке и извлечь конфиденциальные учётные данные, хранящиеся в открытом виде. Уязвимость была обнаружена в ходе оценки безопасности прошивки устройства.
CVE-2025-50777 (в настоящее время ЗАРЕЗЕРВИРОВАН)
В ходе анализа прошивки и тестирования доступа через UART были выявлены следующие проблемы:
Никакие механизмы шифрования, контроля доступа или безопасного хранения не защищают эти учётные данные в текущей версии прошивки.
| Тип | Описание |
|---|---|
| Вектор доступа | Локальный (через интерфейс UART или извлечение прошивки) |
Пока не будет выпущено исправление от производителя, пользователям рекомендуется:
Gadige Veeresh
Исследователь безопасности встроенных систем
LinkedIn
| Дата | Событие |
|---|---|
| 2025-04-27 | Уязвимость обнаружена |
| 2025-04-28 | Отправлена попытка ответственного раскрытия производителю |
| 2025-07-15 | CVE-2025-50777 зарезервирован MITRE |
| 2025-07-23 | Публичное раскрытие на GitHub |
Это раскрытие предназначено только для образовательных и исследовательских целей. Автор не несёт ответственности за любое неправомерное использование этой информации.
| Повышение привилегий | Да – получен root-доступ к оболочке |
| Раскрытие информации | Да – раскрыты учётные данные в открытом виде |
| Уровень риска | Высокий – позволяет полностью скомпрометировать устройство и перемещаться по сети |