Home Assistant | Kritische Sicherheitslücken geschlossen!

0

Für Nutzer von Home Assistant stehen wichtige Updates bereit. Die Entwickler haben gleich zwei als hoch eingestufte Sicherheitslücken geschlossen und gleichzeitig eine neue Version des Home Assistant OS veröffentlicht.

Informationsleck ermöglichte Einblick in das Smarthome

Eine der behobenen Schwachstellen betraf die Programmierschnittstelle von Home Assistant. Unter bestimmten Voraussetzungen konnten nicht autorisierte Personen Informationen auslesen, ohne sich zuvor anmelden zu müssen. Betroffen waren unter anderem der Status des Alarm-Panels sowie Informationen über die Struktur der eingebundenen Geräte. Voraussetzung war allerdings, dass Angreifer Zugriff auf den HTTP-Port der Home-Assistant-Instanz hatten, der standardmäßig innerhalb des lokalen Netzwerks erreichbar ist. Nach Angaben der Entwickler wurde die Sicherheitslücke mit Home Assistant 2026.6.0 geschlossen.

Manipulierte Standortdaten konnten Automationen auslösen

Eine weitere Sicherheitslücke wurde in der Home-Assistant-Companion-App entdeckt. Hier bestand die Möglichkeit, gefälschte Standortinformationen an die App zu übermitteln. Dadurch konnten ortsabhängige Automationen unter Umständen unbeabsichtigt ausgelöst werden.

Je nach Konfiguration hätte dies beispielsweise dazu führen können, dass Türen entriegelt, Garagentore geöffnet oder Alarmanlagen deaktiviert werden. Die Entwickler haben das Problem mit Version 2026.5.3 der Companion-App behoben.

Neues Home Assistant OS 18 veröffentlicht

Neben den Sicherheitsupdates steht mit Home Assistant OS 18 auch eine neue Version des Betriebssystems bereit. Dabei handelt es sich vor allem um ein Wartungsupdate. Unter anderem kommen ein aktueller Linux-Kernel sowie neue Versionen von Docker, containerd und weiteren Systembestandteilen zum Einsatz. Darüber hinaus wurde der Installationsprozess optimiert, sodass sich Systemabbilder schneller auf unterstützte Geräte übertragen lassen.

Verbesserungen für Raspberry Pi

Auch Nutzer eines Raspberry Pi profitieren von der Aktualisierung. Der Bootloader lässt sich künftig direkt über Home Assistant aktualisieren. Für den Raspberry Pi 5 gilt künftig zudem eine Mindestversion der Firmware, damit das neue Betriebssystem vollständig unterstützt wird.

Updates zeitnah installieren

Die jetzt veröffentlichten Aktualisierungen unterstreichen erneut die Bedeutung regelmäßiger Software-Updates im Smarthome. Gerade Sicherheitslücken, die Informationen preisgeben oder Automationen manipulieren könnten, sollten möglichst schnell geschlossen werden. Wer Home Assistant oder die Companion-App nutzt, sollte daher prüfen, ob bereits die aktuellen Versionen installiert sind, um von den Sicherheitskorrekturen und den Verbesserungen des neuen Home Assistant OS 18 zu profitieren.

SmarthomeAssistent Community | Im Forum gibt's Hilfe & Austausch!

Du hast offene Fragen und findest dazu auf dem Blog keine Antwort? Du möchtest dich einfach mal mit anderen Leuten austauschen oder willst dein neuestes Projekt vorstellen? Dann schau doch mal in unserem kostenlosen Community-Forum vorbei! Dort hast du die Möglichkeit, Antworten auf deine Fragen zu bekommen oder kannst dich auch direkt als aktives Mitglied einbringen. Wir und alle anderen User freuen uns auf dich und heißen dich schon jetzt „Herzlich Willkommen"!

via



Über den Autor

Stella-Michelle Berami

Ich bin Stella und als duale Studentin Teil des Teams von SmarthomeAssistent. Mit frischen Ideen und einem guten Gespür für aktuelle Themen unterstütze ich die Redaktion bei der Erstellung spannender Inhalte für unseren Blog.

Hinterlasse uns einen Kommentar

Mit der Nutzung dieses Formulars, erklärst du dich mit der Speicherung und Verarbeitung deiner Daten durch diese Website einverstanden. Weitere Informationen kannst du der Datenschutzerklärung entnehmen.

Unsere Finder Zum Forum
Inhaltsverzeichnis