Рекомендации CISA: уязвимость в Rently Smart Home позволяет получить доступ к учетным данным
CISA выпустила рекомендации 25 августа 2026 года относительно уязвимости в Rently Smart Home версиях 20.1.0 и более ранних. Уязвимость, идентифицированная как CVE-2026-75960, представляет собой проблему недостаточной защиты учетных данных (CWE-522), которая может позволить злоумышленнику получить доступ к конфиденциальной информации и обойти пользовательские разрешения, получая PIN-коды, включая мастер-код. Базовый показатель CVSS составляет 8.1 (высокий) по версии 3.1 и 8.7 (высокий) по версии 4.0. Rently устранила уязвимость в конце июня, и от пользователей не требуется никаких действий. CISA рекомендует применять защитные меры, такие как минимизация сетевого воздействия и использование VPN для удаленного доступа. На данный момент CISA не сообщалось о публичной эксплуатации уязвимости.
Что мы знаем
Успешная эксплуатация может позволить злоумышленнику получить PIN-коды, включая мастер-PIN, и переопределить права пользователя.
▤ 1 источники›
Базовая оценка CVSS v3.1 составляет 8.1 (высокая); базовая оценка CVSS v4.0 составляет 8.7 (высокая).
▤ 1 источники›
Rently исправила уязвимость в конце июня; никаких действий от пользователя не требуется.
▤ 1 источники›
На данный момент CISA не сообщала о известных публичных эксплойтах.
▤ 1 источники›
Уязвимость представляет собой проблему недостаточно защищенных учетных данных (CWE-522).
▤ 1 источники›
Затронуты версии Rently Smart Home 20.1.0 и более ранние.
▤ 1 источники›
CISA опубликовала рекомендацию 2026-08-25 для CVE-2026-75960.
▤ 1 источники›
Откройте любой источник, чтобы увидеть его оригинальный язык, время получения DoseFix и подтверждаемые им утверждения.
Rently Smart Home
cisa.gov · EN · Опубликовано · ПолученоПрямые репортажи
Смотреть всеКомментарии 0
Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.
Комментариев пока нет. Начните обсуждение.