CVE-2023-27482

Оценки

EPSS

0.886высокий88.6%
0%20%40%60%80%100%

Процентиль: 88.6%

CVSS

10.0критический3.x
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 3.x
10.0

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Описание

homeassistant — это инструмент автоматизации дома с открытым исходным кодом. Обнаружена удаленно используемая уязвимость, позволяющая обходить аутентификацию для доступа к API Supervisor через Home Assistant. Это влияет на все типы установки Home Assistant, использующие Supervisor 2023.01.1 или более старую версию. Типы установки, такие как Home Assistant Container (например, Docker) или Home Assistant Core вручную в среде Python, не затрагиваются. Проблема была решена и закрыта в Supervisor версии 2023.03.1, которая была развернута во всех затронутых установках с помощью функции автоматического обновления Supervisor. Это развертывание было завершено на момент публикации этого отчета. Home Assistant Core 2023.3.0 включает меры по устранению этой уязвимости. Таким образом, рекомендуется обновиться как минимум до этой версии. Если в настоящее время невозможно обновить Home Assistant Supervisor или приложение Home Assistant Core, рекомендуется не предоставлять экземпляр Home Assistant в Интернет.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

CWE

CWE-287

Уязвимое ПО (5)

Тип: Конфигурация

Продукт: hass-core

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2023.3.3-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: homeassistant

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: python3-module-hass

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2023.3.3-alt1"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: home-assistant

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:home-assistant:home-assistant:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2023.3.0",      "vulnerable": true    },    {      "cpe23uri": "...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: supervisor

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:home-assistant:home-assistant:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2023.3.0",      "vulnerable": true    },    {      "cpe23uri": "...

Источник: nvd

Конец списка