Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Car Alarm System KE700 (CVE-2026-2540)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2026
Última modificación:
18/02/2026

Descripción

El sistema Micca KE700 contiene lógica de resincronización defectuosa y es vulnerable a ataques de repetición. Este ataque requiere el envío de dos códigos previamente capturados en una secuencia específica. Como resultado, el sistema puede ser forzado a aceptar códigos rotatorios previamente usados (obsoletos) y ejecutar un comando. La explotación exitosa permite a un atacante clonar la llave de la alarma. Esto otorga al atacante acceso no autorizado al vehículo para desbloquear o bloquear las puertas.

Referencias a soluciones, herramientas e información