CVE-2026-1626

MEDIUM CVSS 3.1: 6,5 EPSS 0.02%
Обновлено 27 февраля 2026
An
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик An
Публичный эксплойт Нет

Злоумышленник может использовать слабые наборы шифров на основе CBC в службе SSH устройства, чтобы потенциально наблюдать или манипулировать частями зашифрованной связи SSH, если они способны перехватывать сетевой трафик или взаимодействовать с ним.

Показать оригинальное описание (EN)

An attacker may exploit the use of weak CBC-based cipher suites in the device’s SSH service to potentially observe or manipulate parts of the encrypted SSH communication, if they are able to intercept or interact with the network traffic.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1