High severity7.5NVD Advisory· Published Mar 12, 2026· Updated Jun 17, 2026
CVE-2026-28253
CVE-2026-28253
Description
A Memory Allocation with Excessive Size Value vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge could allow an unauthenticated attacker to cause a denial-of-service condition
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
13cpe:2.3:a:trane:tracer_concierge:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:trane:tracer_concierge:*:*:*:*:*:*:*:*range: <6.3.2310
- (no CPE)
cpe:2.3:o:trane:tracer_sc\+_firmware:*:*:*:*:*:*:*:*+ 7 more
- cpe:2.3:o:trane:tracer_sc\+_firmware:*:*:*:*:*:*:*:*range: <6.3.2310
- cpe:2.3:o:trane:tracer_sc_firmware:*:*:*:*:*:*:*:*range: <=4.4
- cpe:2.3:o:trane:tracer_sc_firmware:4.4:service_pack1:*:*:*:*:*:*
- cpe:2.3:o:trane:tracer_sc_firmware:4.4:service_pack2:*:*:*:*:*:*
- cpe:2.3:o:trane:tracer_sc_firmware:4.4:service_pack3:*:*:*:*:*:*
- cpe:2.3:o:trane:tracer_sc_firmware:4.4:service_pack4:*:*:*:*:*:*
- cpe:2.3:o:trane:tracer_sc_firmware:4.4:service_pack5:*:*:*:*:*:*
- cpe:2.3:o:trane:tracer_sc_firmware:4.4:service_pack6:*:*:*:*:*:*
(expand)+ 1 more
- (no CPE)
- (no CPE)range: 0
Patches
Vulnerability mechanics
References
1- www.cisa.gov/news-events/ics-advisories/icsa-26-071-01nvdThird Party AdvisoryUS Government Resource
News mentions
1- ⚡ Weekly Recap: Chrome 0-Day, UniFi Exploits, macOS Stealers, VPN Flaw and MoreThe Hacker News · Jun 15, 2026