CVE-2026-62653
È stata identificata una vulnerabilità in Reyrolle 7SR5 (tutte le versioni < V2.70). L'input ricevuto tramite un protocollo di comunicazione proprietario esposto quando il dispositivo viene posto in una speciale modalità di aggiornamento del firmware non viene convalidato correttamente, causando una condizione di corruzione della memoria. Ciò potrebbe consentire a un attaccante non autenticato con accesso fisico al dispositivo di provocare un crash ed eseguire potenzialmente codice arbitrario sul dispositivo.
Punteggio CVSS6.8 / 10
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-787
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
