Avviso CISA: vulnerabilità in Rently Smart Home consente l'accesso alle credenziali
CISA ha rilasciato un avviso il 25 agosto 2026 riguardante una vulnerabilità in Rently Smart Home versioni 20.1.0 e precedenti. La vulnerabilità, identificata come CVE-2026-75960, è un problema di credenziali insufficientemente protette (CWE-522) che potrebbe consentire a un attaccante di accedere a informazioni sensibili e sovrascrivere i permessi utente recuperando i PIN, incluso il PIN Master. Il punteggio base CVSS è 8.1 (Alto) secondo la versione 3.1 e 8.7 (Alto) secondo la versione 4.0. Rently ha corretto la vulnerabilità a fine giugno; nessuna azione richiesta all'utente. CISA raccomanda misure difensive come ridurre al minimo l'esposizione di rete e utilizzare VPN per l'accesso remoto. Nessuno sfruttamento pubblico noto è stato segnalato a CISA al momento.
Cosa sappiamo
Un exploit riuscito potrebbe consentire a un attaccante di recuperare i PIN, incluso il Master Pin, e sovrascrivere i permessi utente.
▤ 1 fonti›
Il punteggio base CVSS v3.1 è 8.1 (Alto); il punteggio base CVSS v4.0 è 8.7 (Alto).
▤ 1 fonti›
Rently ha corretto la vulnerabilità a fine giugno; nessuna azione richiesta all'utente.
▤ 1 fonti›
Al momento non è stato segnalato a CISA alcuno sfruttamento pubblico noto.
▤ 1 fonti›
La vulnerabilità è un problema di credenziali insufficientemente protette (CWE-522).
▤ 1 fonti›
Sono interessate le versioni di Rently Smart Home 20.1.0 e precedenti.
▤ 1 fonti›
CISA ha pubblicato un advisory il 2026-08-25 per CVE-2026-75960.
▤ 1 fonti›
CISA ha pubblicato un avviso per una vulnerabilità ad alta gravità (CVE-2026-75960) in Rently Smart Home versioni 20.1.0 e precedenti. Il difetto potrebbe consentire a un attaccante di recuperare i PIN, incluso il PIN Master, e sovrascrivere i permessi utente. Rently ha corretto il problema; nessuna azione richiesta all'utente.
Verificato · 1 fontiReport live
Vedi tuttoCommenti 0
Discuti l’evento in thread permanenti. La chat dal vivo resta separata.
Nessun commento. Inizia la conversazione.