PT-2026-69152 · Unknown · Home Assistant+1

CVE-2026-66061

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Home Assistant versões anteriores a 2026.5.0
Description O aplicativo iOS Companion não valida o aplicativo solicitante nem solicita a confirmação do usuário quando links de etiquetas (NFC ou QR) são entregues por meio de mecanismos de roteamento do sistema operacional, como os iOS universal links. Consequentemente, qualquer aplicativo não confiável no dispositivo pode encaminhar uma etiqueta arbitrária para o Home Assistant, fazendo com que ele execute a automação associada como se um usuário legítimo tivesse digitalizado fisicamente uma etiqueta autorizada. Isso permite a execução silenciosa e não assistida de automações por chamadores locais não confiáveis.
Recommendations Atualize para a versão 2026.5.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66061
GHSA-J23V-9672-677J

Produtos afetados

Home Assistant
Home Assistant Companion App For Ios