CVE-2026-62648
Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (todas las versiones < V2.70). La longitud del componente URL contenido en los mensajes HTTP preautenticados no se valida correctamente antes de añadirle datos adicionales, lo que provoca una condición de escritura fuera de límites en la memoria. Esto podría permitir que un atacante remoto no autenticado bloquee el dispositivo afectado, provocando un reinicio y dando lugar a una condición de denegación de servicio.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo de debilidad (CWE)CWE-787
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
