CVE-2026-62654
Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (All versions < V2.70). Se puede activar un modo de mantenimiento especial mediante una secuencia de teclas físicas durante el arranque del dispositivo, en el que el dispositivo descarga y ejecuta código de programa desde un servidor de red sin verificar su autenticidad ni integridad. Esto podría permitir a un atacante con acceso físico al dispositivo cargar y ejecutar código arbitrario no firmado.
Puntuación CVSS6.8 / 10
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-494
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
