CVE-2026-62653

Media6.8Pubblicata il 8 settembre 2026

È stata identificata una vulnerabilità in Reyrolle 7SR5 (tutte le versioni < V2.70). L'input ricevuto tramite un protocollo di comunicazione proprietario esposto quando il dispositivo viene posto in una speciale modalità di aggiornamento del firmware non viene convalidato correttamente, causando una condizione di corruzione della memoria. Ciò potrebbe consentire a un attaccante non autenticato con accesso fisico al dispositivo di provocare un crash ed eseguire potenzialmente codice arbitrario sul dispositivo.

Punteggio CVSS6.8 / 10CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-787

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE