Advisory CISA: Kerentanan Rently Smart Home Memungkinkan Akses Kredensial
CISA merilis advisory pada 25 Agustus 2026 mengenai kerentanan di Rently Smart Home versi 20.1.0 dan sebelumnya. Kerentanan yang diidentifikasi sebagai CVE-2026-75960 ini adalah masalah Kredensial yang Dilindungi Secara Tidak Memadai (CWE-522) yang dapat memungkinkan penyerang mengakses informasi sensitif dan menimpa izin pengguna dengan mengambil PIN, termasuk Master Pin. Skor dasar CVSS adalah 8.1 (Tinggi) di bawah versi 3.1 dan 8.7 (Tinggi) di bawah versi 4.0. Rently telah menambal kerentanan ini pada akhir Juni, dan tidak diperlukan tindakan pengguna. CISA merekomendasikan langkah-langkah defensif seperti meminimalkan paparan jaringan dan menggunakan VPN untuk akses jarak jauh. Belum ada eksploitasi publik yang diketahui dilaporkan ke CISA saat ini.
Yang kita tahu
Eksploitasi yang berhasil dapat memungkinkan penyerang mengambil PIN, termasuk PIN Master, dan mengesampingkan izin pengguna.
▤ 1 sumber›
Skor dasar CVSS v3.1 adalah 8.1 (Tinggi); skor dasar CVSS v4.0 adalah 8.7 (Tinggi).
▤ 1 sumber›
Rently telah menambal kerentanan pada akhir Juni; tidak ada tindakan pengguna yang diperlukan.
▤ 1 sumber›
Tidak ada eksploitasi publik yang diketahui telah dilaporkan ke CISA saat ini.
▤ 1 sumber›
Kerentanan ini adalah masalah Kredensial yang Dilindungi Secara Tidak Memadai (CWE-522).
▤ 1 sumber›
Rently Smart Home versi 20.1.0 dan sebelumnya terpengaruh.
▤ 1 sumber›
CISA menerbitkan advisory pada 2026-08-25 untuk CVE-2026-75960.
▤ 1 sumber›
CISA menerbitkan advisory untuk kerentanan tingkat keparahan tinggi (CVE-2026-75960) di Rently Smart Home versi 20.1.0 dan sebelumnya. Cacat ini dapat memungkinkan penyerang mengambil PIN, termasuk Master Pin, dan menimpa izin pengguna. Rently telah menambal masalah ini; tidak diperlukan tindakan pengguna.
Terverifikasi · 1 sumberLaporan langsung
Lihat semuaKomentar 0
Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.
Belum ada komentar. Mulai percakapan.