Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-8072

PUBLISHED 12.05.2026

CNA: INCIBE

Insecure generation of SAT access credentials in Ingecon EMS Board

Обновлено: 12.05.2026
Insecure generation of credentials in the local SAT (Technical Support) access functionality of the Ingecon Sun EMS Board. The vulnerability arose because the secret access credentials were not based on a secure cryptographic scheme, but rather on a weak hashing algorithm, which could allow an attacker to carry out a privilege escalation.

CWE

Идентификатор Описание
CWE-327 The product uses a broken or risky cryptographic algorithm or protocol.

CVSS

Оценка Severity Версия Базовый вектор
9.2 CRITICAL 4.0 CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

Ingecon Sun EMS Board
Product: Ingecon Sun EMS Board
Vendor: Ingeteam
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии AAX1055CT affected
Наблюдалось до версии ABU1001_P affected
Наблюдалось до версии ACL1201_B affected
Наблюдалось до версии ACL1200AL affected
Наблюдалось до версии ABH1027_K affected
Наблюдалось до версии ABH1007_Z affected
Наблюдалось до версии ABS1009_L affected
Наблюдалось до версии ABS1005_T affected
Наблюдалось до версии ACB1005_A affected
Наблюдалось до версии AAX1031CN affected
Наблюдалось в версии AAX1055CU unaffected
Наблюдалось в версии ABU1001_Q unaffected
Наблюдалось в версии ACL1201_C unaffected
Наблюдалось в версии ACL1200AM unaffected
Наблюдалось в версии ABH1027_L unaffected
Наблюдалось в версии ABH1007AA unaffected
Наблюдалось в версии ABS1009_P unaffected
Наблюдалось в версии ABS1005_U unaffected
Наблюдалось в версии ACB1005_C unaffected
Наблюдалось в версии AAX1031CO unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.05.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 12.05.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.