CVE-2026-2541

The Micca KE700 system relies on a 6-bit portion of an identifier for authentication within rolling codes, providing only 64 possible combinations. This low entropy allows an attacker to perform a brute-force attack against one component of the rolling code. Successful exploitation simplify an attacker to predict the next valid rolling code, granting unauthorized access to the vehicle.
CVSS

No CVSS.

Configurations

No configuration.

History

18 Feb 2026, 17:52

Type Values Removed Values Added
Summary
  • (es) El sistema Micca KE700 se basa en una porción de 6 bits de un identificador para la autenticación dentro de códigos rotatorios, lo que proporciona solo 64 combinaciones posibles. Esta baja entropía permite a un atacante realizar un ataque de fuerza bruta contra un componente del código rotatorio. La explotación exitosa simplifica a un atacante predecir el siguiente código rotatorio válido, lo que otorga acceso no autorizado al vehículo.

15 Feb 2026, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-15 11:15

Updated : 2026-02-18 17:52


NVD link : CVE-2026-2541

Mitre link : CVE-2026-2541

CVE.ORG link : CVE-2026-2541


JSON object : View

Products Affected

No product.

CWE
CWE-331

Insufficient Entropy