| 字段 | 值 |
|---|---|
| CVE | CVE-2026-55726 |
| ICSA | ICSA-26-183-03 (Gardyn IoT Hub) |
| CVSS 3.1 | 5.3(中危) |
| 向量(3.1) | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| 向量(4.0) | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| CWE | CWE-497(向未授权控制范围暴露敏感系统信息) |
| 研究人员 | Michael Groberman |
| 发布时间 | 2026-07-02 |
| 协调发现 | Gr0m-017(公开的 blob 容器 device-log) |
| 字段 | 值 |
|---|---|
| 厂商 | Gardyn |
| 产品 | Gardyn Home Kit、Gardyn Studio |
| 组件 | Cloud API / Azure Blob Storage(device-log 容器) |
| 受影响版本 | Home 固件 < master.627、Studio 固件 < master.627、Cloud API < 2.12.2026 |
用于存储 Gardyn 设备日志的 Azure Blob 存储容器可在无需身份验证的情况下被公开列出。恶意用户可枚举并读取该容器中的任意设备日志文件。日志自约 2020 年 5 月起直至披露时(5 年以上)均可获取。
device-log 容器允许匿名列出和读取对象。暴露的内容包括:
影响包括信息泄露、设备指纹识别以及内部网络侦察(SSID 名称和路径有助于目标定位)。
| 方面 | 详情 |
|---|---|
| Gr0m-017 | 公开的 blob 容器 device-log,未授权列出,日志自 2020 年 5 月起(5 年以上) |
| CWE 协调 | 研究人员跟踪时将问题归类为 CWE-200;CISA 分配了更具体的 CWE-497 |
| 区别于 | CVE-2025-10681 / Gr0m-004(硬编码的 blob 凭据)和 Gr0m-011(可写 SAS 令牌)。此发现是日志容器本身的未授权列出/读取 |
根据 ICSA-26-183-03,Gardyn 表示已对 IoT Hub 部署的基础设施进行更新,以修复所列漏洞。
研究人员: Michael Groberman (Gr0m) · 案件编号: CERT/CC VU#653116 · 公告: ICSA-26-183-03
| 数据 | 示例 / 说明 |
|---|
| 设备 ID 哈希 | 存在于文件名中 |
| WiFi SSID 名称 | 包括 Gardyn-Office 等内部 SSID |
| 内部脚本路径 | 设备软件的文件系统布局 |
| 系统配置 | 设备设置 |
| 固件版本 | 指纹识别 / 目标定位 |
| 启动序列 | 启动行为 |
| Cron 配置 | 计划任务详情 |
| 错误日志 | 堆栈跟踪 |