DoseFix EN DIRECT
0votes
Sécurité·États-Unis·CONFIRMÉ

Avis de la CISA : une vulnérabilité dans Rently Smart Home permet l'accès aux identifiants

États-Unis·

La CISA a publié un avis le 25 août 2026 concernant une vulnérabilité dans Rently Smart Home versions 20.1.0 et antérieures. La vulnérabilité, identifiée comme CVE-2026-75960, est un problème de protection insuffisante des identifiants (CWE-522) qui pourrait permettre à un attaquant d'accéder à des informations sensibles et de passer outre les autorisations utilisateur en récupérant des codes PIN, y compris le code PIN maître. Le score de base CVSS est de 8,1 (élevé) selon la version 3.1 et de 8,7 (élevé) selon la version 4.0. Rently a corrigé la vulnérabilité fin juin ; aucune action de l'utilisateur n'est requise. La CISA recommande des mesures défensives telles que minimiser l'exposition réseau et utiliser des VPN pour l'accès à distance. Aucune exploitation publique connue n'a été signalée à la CISA à ce jour.

Traduit automatiquement · EN
1 sources
États-Unis

Ce que nous savons

Une exploitation réussie pourrait permettre à un attaquant de récupérer des codes PIN, y compris le PIN maître, et de contourner les autorisations utilisateur.

1 sources

Le score de base CVSS v3.1 est de 8,1 (Élevé) ; le score de base CVSS v4.0 est de 8,7 (Élevé).

1 sources

Rently a corrigé la vulnérabilité fin juin ; aucune action de l'utilisateur n'est requise.

1 sources

Aucune exploitation publique connue n'a été signalée à CISA à ce jour.

1 sources

La vulnérabilité est un problème de credentials insuffisamment protégées (CWE-522).

1 sources

Les versions 20.1.0 et antérieures de Rently Smart Home sont concernées.

1 sources

CISA a publié un avis le 2026-08-25 pour CVE-2026-75960.

1 sources
Chronologie de la vulnérabilité de Rently Smart Home

La CISA a publié un avis concernant une vulnérabilité de haute gravité (CVE-2026-75960) dans Rently Smart Home versions 20.1.0 et antérieures. Cette faille pourrait permettre à un attaquant de récupérer des codes PIN, y compris le code PIN maître, et de passer outre les autorisations utilisateur. Rently a corrigé le problème ; aucune action de l'utilisateur n'est requise.

Vérifié · 1 sources

Rapports en direct

Tout voir
Chronologie de la vulnérabilité de Rently Smart HomeVoix locale · États-Unis
Vérifié

Commentaires 0

Discutez de cet événement dans des fils persistants. Le direct reste séparé.

Restez courtois et distinguez les opinions des informations vérifiées.

Aucun commentaire. Lancez la discussion.

Avis de la CISA : une vulnérabilité dans Rently Smart Home permet l'accès aux identifiants | DoseFix