CVE-2026-62647

Hoch7.4Veröffentlicht am 8. September 2026

In Reyrolle 7SR5 (alle Versionen < V2.70) wurde eine Schwachstelle identifiziert. Ein Zufallszahlengenerator wird zur Erzeugung sicherheitsrelevanter Werte (wie etwa Sitzungskennungen, die zu Authentifizierungszwecken verwendet werden) eingesetzt, der nicht mit einem True Random Number Generator (TRNG) initialisiert wird, was zu einer vorhersehbaren Sequenz der erzeugten Werte führt. Dies könnte es einem nicht authentifizierten entfernten Angreifer ermöglichen, die erzeugten Werte leichter vorherzusagen und sich als ein legitim authentifizierter Benutzer auszugeben, wodurch er möglicherweise unbefugten Zugriff auf das Gerät erlangt.

CVSS-Score7.4 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-20

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank