CVE-2026-62647

Alta7.4Publicada el 8 de septiembre de 2026

Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (todas las versiones < V2.70). Se utiliza un generador de números aleatorios para generar valores relevantes para la seguridad (como identificadores de sesión utilizados con fines de autenticación) que no se inicializa con un True Random Number Generator (TRNG), lo que da lugar a una secuencia predecible de valores generados. Esto podría permitir a un atacante remoto no autenticado predecir más fácilmente los valores generados e suplantar a un usuario autenticado legítimo, obteniendo potencialmente acceso no autorizado al dispositivo.

Puntuación CVSS7.4 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-20

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE