Home Assistant Companion-sovellusten haavoittuvuus mahdollistaa token-varastamisen (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-44698, CVSS 8.3, korkea vakavuus
- Token-varastus cross-origin iframe:n ja WebView-bridge-injektion kautta
- Korjaukset: Android 2026.4.4, iOS 2026.4.1
"Home Assistantin Android- ja iOS- Companion-sovelluksissa on haavoittuvuus (CVE-2026-44698, CVSS 8.3), joka mahdollistaa hyökkääjille pääsytokenien varastamisen haitallisen iframe:n kautta ja instanssin haltuunoton. Korjaukset saatavilla: Android 2026.4.4, iOS 2026.4.1. Suositellaan kolmannen osapuolen verkkosivukorttien poistamista kojelaudoista."
#tietoturva-aukko
#IoT-turvallisuus
#pääsytokenin varastaminen
ei vielä kommentteja.