نشرة CISA: ثغرة في Rently Smart Home تسمح بالوصول إلى بيانات الاعتماد
أصدرت CISA نشرة في 25 أغسطس 2026 بشأن ثغرة في Rently Smart Home الإصدارات 20.1.0 وما قبلها. الثغرة، المعروفة باسم CVE-2026-75960، هي مشكلة حماية غير كافية لبيانات الاعتماد (CWE-522) يمكن أن تسمح للمهاجم بالوصول إلى معلومات حساسة وتجاوز صلاحيات المستخدم عن طريق استرجاع أرقام التعريف الشخصية، بما في ذلك الرقم الرئيسي. درجة CVSS الأساسية هي 8.1 (عالية) وفقًا للإصدار 3.1 و8.7 (عالية) وفقًا للإصدار 4.0. قامت Rently بإصلاح الثغرة في أواخر يونيو، ولا يتطلب أي إجراء من المستخدم. توصي CISA باتخاذ إجراءات دفاعية مثل تقليل التعرض للشبكة واستخدام شبكات VPN للوصول عن بُعد. لم يتم الإبلاغ عن أي استغلال عام معروف لـ CISA في هذا الوقت.
ما نعرفه
الاستغلال الناجح قد يسمح للمهاجم باسترجاع أرقام التعريف الشخصية (PINs)، بما في ذلك الرقم الرئيسي (Master Pin)، وتجاوز صلاحيات المستخدم.
▤ 1 مصادر›
درجة CVSS v3.1 الأساسية هي 8.1 (عالية)؛ درجة CVSS v4.0 الأساسية هي 8.7 (عالية).
▤ 1 مصادر›
قامت Rently بإصلاح الثغرة في أواخر يونيو؛ لا يلزم أي إجراء من المستخدم.
▤ 1 مصادر›
لم يتم الإبلاغ عن أي استغلال عام معروف لـ CISA في هذا الوقت.
▤ 1 مصادر›
الثغرة هي مشكلة في حماية بيانات الاعتماد بشكل غير كافٍ (CWE-522).
▤ 1 مصادر›
الإصدارات 20.1.0 والإصدارات السابقة من Rently Smart Home متأثرة.
▤ 1 مصادر›
نشرت CISA نشرة استشارية في 2026-08-25 بشأن CVE-2026-75960.
▤ 1 مصادر›
افتح أي مصدر لفحص لغته الأصلية ووقت استلام DoseFix له والادعاءات التي يدعمها.
Rently Smart Home
cisa.gov · EN · نُشر · تم الاستلامتقارير مباشرة
عرض الكلالتعليقات 0
ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.
لا تعليقات بعد. ابدأ النقاش.