PT-2026-69142 · Unknown · Home Assistant
CVE-2026-66060
·
Publicado
2026-08-07
·
Atualizado
2026-08-13
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Home Assistant versões anteriores a 2026.8.1
Description
O aplicativo Companion processa links de tags (NFC ou QR) recebidos via roteamento de nível de sistema operacional como se fossem digitalizações físicas, sem validar o aplicativo de origem ou solicitar a confirmação do usuário. Isso permite que um aplicativo não confiável no mesmo dispositivo encaminhe tags arbitrárias para o Home Assistant, disparando automações associadas de forma silenciosa e sem a intervenção do usuário.
Recommendations
Atualize para a versão 2026.8.1.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Home Assistant