CISA सलाह: रेंटली स्मार्ट होम भेद्यता क्रेडेंशियल एक्सेस की अनुमति देती है
CISA ने 25 अगस्त, 2026 को Rently Smart Home संस्करण 20.1.0 और पूर्व में एक भेद्यता के संबंध में एक सलाह जारी की। भेद्यता, जिसे CVE-2026-75960 के रूप में पहचाना गया है, एक अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स मुद्दा (CWE-522) है जो एक हमलावर को संवेदनशील जानकारी तक पहुंचने और पिन, जिसमें मास्टर पिन भी शामिल है, प्राप्त करके उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है। CVSS बेस स्कोर संस्करण 3.1 के तहत 8.1 (उच्च) और संस्करण 4.0 के तहत 8.7 (उच्च) है। Rently ने जून के अंत में भेद्यता को ठीक कर दिया है, और किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है। CISA ने नेटवर्क एक्सपोजर को कम करने और दूरस्थ पहुंच के लिए वीपीएन का उपयोग करने जैसे रक्षात्मक उपायों की सिफारिश की है। इस समय CISA को कोई ज्ञात सार्वजनिक शोषण की सूचना नहीं दी गई है।
हम क्या जानते हैं
सफल शोषण एक हमलावर को पिन, मास्टर पिन सहित, प्राप्त करने और उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है।
▤ 1 स्रोत›
CVSS v3.1 आधार स्कोर 8.1 (उच्च) है; CVSS v4.0 आधार स्कोर 8.7 (उच्च) है।
▤ 1 स्रोत›
Rently ने जून के अंत में भेद्यता को पैच किया है; कोई उपयोगकर्ता कार्रवाई आवश्यक नहीं है।
▤ 1 स्रोत›
इस समय CISA को कोई ज्ञात सार्वजनिक शोषण रिपोर्ट नहीं किया गया है।
▤ 1 स्रोत›
यह भेद्यता अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स की समस्या है (CWE-522)।
▤ 1 स्रोत›
Rently Smart Home संस्करण 20.1.0 और पहले प्रभावित हैं।
▤ 1 स्रोत›
CISA ने 2026-08-25 को CVE-2026-75960 के लिए एक सलाह प्रकाशित की।
▤ 1 स्रोत›
किसी भी स्रोत को खोलकर उसकी मूल भाषा, DoseFix को कब प्राप्त हुआ, और वह किन दावों का समर्थन करता है, देखें।
Rently Smart Home
cisa.gov · EN · प्रकाशित · प्राप्त हुआलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।