cyberpress.org 1時間前 Home Assistantのffmpegに欠陥、攻撃者がSupervisorトークンを窃取しrootでコード実行可能に Home AssistantのWyomingプロトコル統合に新たに公表されたクリティカルな引数インジェクション脆弱性により、攻撃者は任意のローカルファイルを読み取ることが可能でした。これにはSUPERVISOR_TOKENなどの機密性の高い環境変数も含まれ、最終的にホストシステム上でのroot権限でのコマンド実行につ