CVE-2026-28252

CRITICAL CVSS 4.0: 9,2 EPSS 0.04%
Обновлено 12 марта 2026
Параметр Значение
CVSS 9,2 (CRITICAL)
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Публичный эксплойт Нет

Уязвимость использования неработающего или рискованного криптографического алгоритма в Trane Tracer SC, Tracer SC+ и Tracer Concierge может позволить злоумышленнику обойти аутентификацию и получить доступ к устройству на уровне root.

Показать оригинальное описание (EN)

A Use of a Broken or Risky Cryptographic Algorithm vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge could allow an attacker to bypass authentication and gain root-level access to the device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0