CVE-2026-62647
Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (todas las versiones < V2.70). Se utiliza un generador de números aleatorios para generar valores relevantes para la seguridad (como identificadores de sesión utilizados con fines de autenticación) que no se inicializa con un True Random Number Generator (TRNG), lo que da lugar a una secuencia predecible de valores generados. Esto podría permitir a un atacante remoto no autenticado predecir más fácilmente los valores generados e suplantar a un usuario autenticado legítimo, obteniendo potencialmente acceso no autorizado al dispositivo.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
