CISA सलाह: रेंटली स्मार्ट होम भेद्यता क्रेडेंशियल एक्सेस की अनुमति देती है
CISA ने 25 अगस्त, 2026 को Rently Smart Home संस्करण 20.1.0 और पूर्व में एक भेद्यता के संबंध में एक सलाह जारी की। भेद्यता, जिसे CVE-2026-75960 के रूप में पहचाना गया है, एक अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स मुद्दा (CWE-522) है जो एक हमलावर को संवेदनशील जानकारी तक पहुंचने और पिन, जिसमें मास्टर पिन भी शामिल है, प्राप्त करके उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है। CVSS बेस स्कोर संस्करण 3.1 के तहत 8.1 (उच्च) और संस्करण 4.0 के तहत 8.7 (उच्च) है। Rently ने जून के अंत में भेद्यता को ठीक कर दिया है, और किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है। CISA ने नेटवर्क एक्सपोजर को कम करने और दूरस्थ पहुंच के लिए वीपीएन का उपयोग करने जैसे रक्षात्मक उपायों की सिफारिश की है। इस समय CISA को कोई ज्ञात सार्वजनिक शोषण की सूचना नहीं दी गई है।
हम क्या जानते हैं
सफल शोषण एक हमलावर को पिन, मास्टर पिन सहित, प्राप्त करने और उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है।
▤ 1 स्रोत›
CVSS v3.1 आधार स्कोर 8.1 (उच्च) है; CVSS v4.0 आधार स्कोर 8.7 (उच्च) है।
▤ 1 स्रोत›
Rently ने जून के अंत में भेद्यता को पैच किया है; कोई उपयोगकर्ता कार्रवाई आवश्यक नहीं है।
▤ 1 स्रोत›
इस समय CISA को कोई ज्ञात सार्वजनिक शोषण रिपोर्ट नहीं किया गया है।
▤ 1 स्रोत›
यह भेद्यता अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स की समस्या है (CWE-522)।
▤ 1 स्रोत›
Rently Smart Home संस्करण 20.1.0 और पहले प्रभावित हैं।
▤ 1 स्रोत›
CISA ने 2026-08-25 को CVE-2026-75960 के लिए एक सलाह प्रकाशित की।
▤ 1 स्रोत›
CISA ने Rently Smart Home संस्करण 20.1.0 और पूर्व में उच्च-गंभीरता वाली भेद्यता (CVE-2026-75960) के लिए एक सलाह प्रकाशित की। यह दोष एक हमलावर को पिन, जिसमें मास्टर पिन भी शामिल है, प्राप्त करने और उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है। Rently ने समस्या को ठीक कर दिया है; किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है।
सत्यापित · 1 स्रोतलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।