CVE-2026-62648

Alta7.5Publicada el 8 de septiembre de 2026

Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (todas las versiones < V2.70). La longitud del componente URL contenido en los mensajes HTTP preautenticados no se valida correctamente antes de añadirle datos adicionales, lo que provoca una condición de escritura fuera de límites en la memoria. Esto podría permitir que un atacante remoto no autenticado bloquee el dispositivo afectado, provocando un reinicio y dando lugar a una condición de denegación de servicio.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-787

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE