Ad

CVE-2026-76133

CRITICAL CVSS 4.0: 9,3 EPSS 0.40%
Обновлено 1 сентября 2026
Ebyte
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик Ebyte
Публичный эксплойт Нет

Затронутый Ebyte продукт использует устаревший алгоритм хеширования в алгоритме аутентификации. операция. В условиях, когда злоумышленник может манипулировать или предсказывать обмен аутентификацией, слабая конструкция может уменьшить гарантию, обеспечиваемую механизмом аутентификации, и облегчают несанкционированный доступ.

Показать оригинальное описание (EN)

The affected Ebyte product uses a deprecated hashing algorithm in an authentication-related operation. Under conditions where an attacker can manipulate or predict the authentication exchange, the weak construction may reduce the assurance provided by the authentication mechanism and facilitate unauthorized access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ebyte:ebyte na111-m firmware