CISA Danışma Belgesi: Rently Akıllı Ev Güvenlik Açığı Kimlik Bilgilerine Erişim Sağlayabilir
CISA, 25 Ağustos 2026'da Rently Smart Home'un 20.1.0 ve önceki sürümlerindeki bir güvenlik açığı hakkında bir uyarı yayınladı. CVE-2026-75960 olarak tanımlanan güvenlik açığı, Yetersiz Korunan Kimlik Bilgileri sorunudur (CWE-522) ve bir saldırganın Master Pin dahil pinleri alarak hassas bilgilere erişmesine ve kullanıcı izinlerini geçersiz kılmasına olanak tanıyabilir. CVSS temel puanı sürüm 3.1'e göre 8.1 (Yüksek) ve sürüm 4.0'a göre 8.7 (Yüksek) olarak belirlenmiştir. Rently, güvenlik açığını Haziran sonunda giderdi; kullanıcı eylemi gerekmez. CISA, ağ maruziyetini en aza indirme ve uzaktan erişim için VPN kullanma gibi savunma önlemleri önermektedir. CISA'ya şu ana kadar bilinen herhangi bir kamu istismarı bildirilmemiştir.
Bildiklerimiz
Başarılı istismar, bir saldırganın PIN'leri (Master PIN dahil) almasına ve kullanıcı izinlerini geçersiz kılmasına olanak tanıyabilir.
▤ 1 kaynak›
CVSS v3.1 temel puanı 8.1 (Yüksek); CVSS v4.0 temel puanı 8.7 (Yüksek).
▤ 1 kaynak›
Rently, güvenlik açığını Haziran sonunda yamaladı; kullanıcı eylemi gerekmez.
▤ 1 kaynak›
Şu anda CISA'ya bilinen herhangi bir kamu istismarı bildirilmemiştir.
▤ 1 kaynak›
Güvenlik açığı, Yetersiz Korunan Kimlik Bilgileri sorunudur (CWE-522).
▤ 1 kaynak›
Rently Smart Home sürüm 20.1.0 ve öncesi etkilenmektedir.
▤ 1 kaynak›
CISA, CVE-2026-75960 için 2026-08-25 tarihinde bir danışma yayınladı.
▤ 1 kaynak›
CISA, Rently Smart Home'un 20.1.0 ve önceki sürümlerindeki yüksek önem dereceli bir güvenlik açığı (CVE-2026-75960) için bir uyarı yayınladı. Bu kusur, bir saldırganın Master Pin dahil pinleri almasına ve kullanıcı izinlerini geçersiz kılmasına olanak tanıyabilir. Rently sorunu giderdi; kullanıcı eylemi gerekmez.
Doğrulandı · 1 kaynakCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.