CISA-Hinweis: Schwachstelle in Rently Smart Home ermöglicht Zugriff auf Anmeldedaten
CISA veröffentlichte am 25. August 2026 einen Hinweis zu einer Schwachstelle in Rently Smart Home Versionen 20.1.0 und früher. Die Schwachstelle, identifiziert als CVE-2026-75960, ist ein Problem mit unzureichend geschützten Anmeldedaten (CWE-522), das es einem Angreifer ermöglichen könnte, auf sensible Informationen zuzugreifen und Benutzerberechtigungen zu überschreiben, indem er Pins, einschließlich des Master-Pins, abruft. Der CVSS-Basisscore beträgt 8.1 (Hoch) unter Version 3.1 und 8.7 (Hoch) unter Version 4.0. Rently hat die Schwachstelle Ende Juni behoben; keine Benutzeraktion erforderlich. CISA empfiehlt Verteidigungsmaßnahmen wie die Minimierung der Netzwerkexposition und die Verwendung von VPNs für den Fernzugriff. Keine bekannte öffentliche Ausnutzung wurde CISA zum jetzigen Zeitpunkt gemeldet.
Was wir wissen
Eine erfolgreiche Ausnutzung könnte es einem Angreifer ermöglichen, Pins, einschließlich des Master-Pins, abzurufen und Benutzerberechtigungen zu überschreiben.
▤ 1 Quellen›
Der CVSS-v3.1-Basisscore beträgt 8.1 (Hoch); der CVSS-v4.0-Basisscore beträgt 8.7 (Hoch).
▤ 1 Quellen›
Rently hat die Schwachstelle Ende Juni gepatcht; keine Benutzeraktion erforderlich.
▤ 1 Quellen›
Zum aktuellen Zeitpunkt wurde CISA keine bekannte öffentliche Ausnutzung gemeldet.
▤ 1 Quellen›
Die Schwachstelle ist ein Problem mit unzureichend geschützten Anmeldeinformationen (CWE-522).
▤ 1 Quellen›
Rently Smart Home Versionen 20.1.0 und früher sind betroffen.
▤ 1 Quellen›
CISA veröffentlichte am 25.08.2026 einen Advisory für CVE-2026-75960.
▤ 1 Quellen›
CISA hat einen Hinweis zu einer Schwachstelle mit hohem Schweregrad (CVE-2026-75960) in Rently Smart Home Versionen 20.1.0 und früher veröffentlicht. Der Fehler könnte es einem Angreifer ermöglichen, Pins, einschließlich des Master-Pins, abzurufen und Benutzerberechtigungen zu überschreiben. Rently hat das Problem behoben; keine Benutzeraktion erforderlich.
Verifiziert · 1 QuellenLive-Berichte
Alle ansehenKommentare 0
Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.
Noch keine Kommentare. Starte die Diskussion.