PT-2026-69152 · Unknown · Home Assistant+1
CVE-2026-66061
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Home Assistant versões anteriores a 2026.5.0
Description
O aplicativo iOS Companion não valida o aplicativo solicitante nem solicita a confirmação do usuário quando links de etiquetas (NFC ou QR) são entregues por meio de mecanismos de roteamento do sistema operacional, como os iOS universal links. Consequentemente, qualquer aplicativo não confiável no dispositivo pode encaminhar uma etiqueta arbitrária para o Home Assistant, fazendo com que ele execute a automação associada como se um usuário legítimo tivesse digitalizado fisicamente uma etiqueta autorizada. Isso permite a execução silenciosa e não assistida de automações por chamadores locais não confiáveis.
Recommendations
Atualize para a versão 2026.5.0.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Home Assistant
Home Assistant Companion App For Ios