Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SICK AG (CVE-2026-1626)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
27/02/2026
Última modificación:
05/03/2026

Descripción

Un atacante puede explotar el uso de suites de cifrado débiles basadas en CBC en el servicio SSH del dispositivo para potencialmente observar o manipular partes de la comunicación SSH cifrada, si son capaces de interceptar o interactuar con el tráfico de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sick:lms1000_firmware:*:*:*:*:*:*:*:* 2.4.1 (excluyendo)
cpe:2.3:h:sick:lms1000:-:*:*:*:*:*:*:*
cpe:2.3:o:sick:mrs1000_firmware:*:*:*:*:*:*:*:* 2.4.1 (excluyendo)
cpe:2.3:h:sick:mrs1000:-:*:*:*:*:*:*:*