PT-2026-69142 · Unknown · Home Assistant

CVE-2026-66060

·

Publicado

2026-08-07

·

Atualizado

2026-08-13

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Home Assistant versões anteriores a 2026.8.1
Description O aplicativo Companion processa links de tags (NFC ou QR) recebidos via roteamento de nível de sistema operacional como se fossem digitalizações físicas, sem validar o aplicativo de origem ou solicitar a confirmação do usuário. Isso permite que um aplicativo não confiável no mesmo dispositivo encaminhe tags arbitrárias para o Home Assistant, disparando automações associadas de forma silenciosa e sem a intervenção do usuário.
Recommendations Atualize para a versão 2026.8.1.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66060
GHSA-2XQV-HWRF-983F

Produtos afetados

Home Assistant