DoseFix AO VIVO
0votos
Segurança·Estados Unidos·CONFIRMADO

Aviso da CISA: Vulnerabilidade no Rently Smart Home Permite Acesso a Credenciais

Estados Unidos·

A CISA divulgou um aviso em 25 de agosto de 2026 sobre uma vulnerabilidade no Rently Smart Home versões 20.1.0 e anteriores. A vulnerabilidade, identificada como CVE-2026-75960, é um problema de Credenciais Insuficientemente Protegidas (CWE-522) que pode permitir que um invasor acesse informações confidenciais e substitua as permissões do usuário recuperando PINs, incluindo o PIN Mestre. A pontuação base CVSS é 8.1 (Alta) na versão 3.1 e 8.7 (Alta) na versão 4.0. A Rently corrigiu a vulnerabilidade no final de junho, e nenhuma ação do usuário é necessária. A CISA recomenda medidas defensivas, como minimizar a exposição à rede e usar VPNs para acesso remoto. Nenhuma exploração pública conhecida foi relatada à CISA neste momento.

Tradução automática · EN
1 fontes
Estados Unidos

O que sabemos

A exploração bem-sucedida poderia permitir que um atacante recuperasse PINs, incluindo o PIN Mestre, e sobrescrevesse permissões de usuário.

1 fontes

A pontuação base CVSS v3.1 é 8.1 (Alta); a pontuação base CVSS v4.0 é 8.7 (Alta).

1 fontes

A Rently corrigiu a vulnerabilidade no final de junho; nenhuma ação do usuário é necessária.

1 fontes

Nenhuma exploração pública conhecida foi relatada à CISA neste momento.

1 fontes

A vulnerabilidade é um problema de Credenciais Insuficientemente Protegidas (CWE-522).

1 fontes

As versões 20.1.0 e anteriores do Rently Smart Home são afetadas.

1 fontes

A CISA publicou um aviso em 2026-08-25 para CVE-2026-75960.

1 fontes
Linha do tempo da vulnerabilidade do Rently Smart Home

A CISA publicou um aviso para uma vulnerabilidade de alta gravidade (CVE-2026-75960) no Rently Smart Home versões 20.1.0 e anteriores. A falha pode permitir que um invasor recupere PINs, incluindo o PIN Mestre, e substitua as permissões do usuário. A Rently corrigiu o problema; nenhuma ação do usuário é necessária.

Verificado · 1 fontes

Relatos ao vivo

Ver tudo
Linha do tempo da vulnerabilidade do Rently Smart HomeVoz local · Estados Unidos
Verificado

Comentários 0

Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.

Mantenha o respeito e diferencie opinião de informação verificada.

Ainda não há comentários. Inicie a conversa.

Aviso da CISA: Vulnerabilidade no Rently Smart Home Permite Acesso a Credenciais | DoseFix