Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-2541

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
15/02/2026
Última modificación:
15/02/2026

Descripción

*** Pendiente de traducción *** The Micca KE700 system relies on a 6-bit portion of an identifier for authentication within rolling codes, providing only 64 possible combinations. This low entropy allows an attacker to perform a brute-force attack against one component of the rolling code. Successful exploitation simplify an attacker to predict the next valid rolling code, granting unauthorized access to the vehicle.

Referencias a soluciones, herramientas e información