CVE-2025-6031

Amazon Cloud Cam is a home security camera that was deprecated on December 2, 2022, is end of life, and is no longer actively supported. When a user powers on the Amazon Cloud Cam, the device attempts to connect to a remote service infrastructure that has been deprecated due to end-of-life status. The device defaults to a pairing status in which an arbitrary user can bypass SSL pinning to associate the device to an arbitrary network, allowing for network traffic interception and modification. We recommend customers discontinue usage of any remaining Amazon Cloud Cams.
Configurations

No configuration.

History

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Amazon Cloud Cam es una cámara de seguridad para el hogar que quedó obsoleta el 2 de diciembre de 2022, ha llegado al final de su vida útil y ya no recibe soporte activo. Al encender la Amazon Cloud Cam, el dispositivo intenta conectarse a una infraestructura de servicio remota que ha quedado obsoleta por haber llegado al final de su vida útil. El dispositivo se configura de forma predeterminada en un estado de emparejamiento en el que cualquier usuario puede omitir la fijación SSL para asociarlo a una red arbitraria, lo que permite interceptar y modificar el tráfico de red. Recomendamos a los clientes que dejen de usar las Amazon Cloud Cam restantes.

12 Jun 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-12 20:15

Updated : 2025-06-16 12:32


NVD link : CVE-2025-6031

Mitre link : CVE-2025-6031

CVE.ORG link : CVE-2025-6031


JSON object : View

Products Affected

No product.

CWE
CWE-672

Operation on a Resource after Expiration or Release