Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Car Alarm System KE700 (CVE-2026-2541)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
15/02/2026
Última modificación:
18/02/2026

Descripción

El sistema Micca KE700 se basa en una porción de 6 bits de un identificador para la autenticación dentro de códigos rotatorios, lo que proporciona solo 64 combinaciones posibles. Esta baja entropía permite a un atacante realizar un ataque de fuerza bruta contra un componente del código rotatorio. La explotación exitosa simplifica a un atacante predecir el siguiente código rotatorio válido, lo que otorga acceso no autorizado al vehículo.

Referencias a soluciones, herramientas e información