Avis de la CISA : une vulnérabilité dans Rently Smart Home permet l'accès aux identifiants
La CISA a publié un avis le 25 août 2026 concernant une vulnérabilité dans Rently Smart Home versions 20.1.0 et antérieures. La vulnérabilité, identifiée comme CVE-2026-75960, est un problème de protection insuffisante des identifiants (CWE-522) qui pourrait permettre à un attaquant d'accéder à des informations sensibles et de passer outre les autorisations utilisateur en récupérant des codes PIN, y compris le code PIN maître. Le score de base CVSS est de 8,1 (élevé) selon la version 3.1 et de 8,7 (élevé) selon la version 4.0. Rently a corrigé la vulnérabilité fin juin ; aucune action de l'utilisateur n'est requise. La CISA recommande des mesures défensives telles que minimiser l'exposition réseau et utiliser des VPN pour l'accès à distance. Aucune exploitation publique connue n'a été signalée à la CISA à ce jour.
Ce que nous savons
Une exploitation réussie pourrait permettre à un attaquant de récupérer des codes PIN, y compris le PIN maître, et de contourner les autorisations utilisateur.
▤ 1 sources›
Le score de base CVSS v3.1 est de 8,1 (Élevé) ; le score de base CVSS v4.0 est de 8,7 (Élevé).
▤ 1 sources›
Rently a corrigé la vulnérabilité fin juin ; aucune action de l'utilisateur n'est requise.
▤ 1 sources›
Aucune exploitation publique connue n'a été signalée à CISA à ce jour.
▤ 1 sources›
La vulnérabilité est un problème de credentials insuffisamment protégées (CWE-522).
▤ 1 sources›
Les versions 20.1.0 et antérieures de Rently Smart Home sont concernées.
▤ 1 sources›
CISA a publié un avis le 2026-08-25 pour CVE-2026-75960.
▤ 1 sources›
La CISA a publié un avis concernant une vulnérabilité de haute gravité (CVE-2026-75960) dans Rently Smart Home versions 20.1.0 et antérieures. Cette faille pourrait permettre à un attaquant de récupérer des codes PIN, y compris le code PIN maître, et de passer outre les autorisations utilisateur. Rently a corrigé le problème ; aucune action de l'utilisateur n'est requise.
Vérifié · 1 sourcesRapports en direct
Tout voirCommentaires 0
Discutez de cet événement dans des fils persistants. Le direct reste séparé.
Aucun commentaire. Lancez la discussion.