Vulnerabilidad · Publicado 27/08/2026
CodeMeter Runtime versiones anteriores a 8.41a y 9.10, cuando se configura como servidor, genera identificadores de sesión (SID) criptográficamente débiles que pueden ser forzados por ataque de fuerza bruta. Un atacante podría recuperar números de handle de otras sesiones y leer información de licencias, comprometiendo la integridad de sistemas de gestión de licencias en empresas de manufactura, software y servicios profesionales en LATAM.
If configured as a server, CodeMeter Runtime before versions 8.41a and 9.10 issues handles per connection and relies on a cryptographically weak SID as sole authenticator. An attacker can brute-force the SID, recover another session's handle number, and read license information belonging to another handle.
Score: 7.7/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CWE-639
Publicado en NIST NVD.