Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en BSH ELP de Bosch

Fecha de publicación 31/07/2026
Identificador
INCIBE-2026-522
Importancia
4 - Alta
Recursos Afectados
  • Módulos Bosch BSH ELP: 
    • versiones 65.0.0 a 65.2.9 afectadas por las vulnerabilidades CVE-2006-5051 y CVE-2024-6387;
    • versiones 65.0.0 a 65.2.11 afectadas por la vulnerabilidad CVE-2026-56428;
    • versiones de la rama 7x.yz anteriores a la 72.0.0 afectadas por las vulnerabilidades CVE-2006-5051 y CVE-2024-6387.
Descripción

Bosh ha publicado 3 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante provocar una denegación de servicio (DoS), ejecución de código arbitrario, omitir una autenticación o corromper la memoria.

Solución

BSH Hausgeräte GmbH ha publicado versiones actualizadas de firmware que corrigen estas vulnerabilidades de seguridad mediante la actualización del servicio OpenSSH integrado. Se recomienda a los usuarios que actualicen el firmware de sus dispositivos.

Detalle
  • CVE-2006-5051: una condición de carrera en el manejador de señales en las versiones de OpenSSH anteriores a la 4.4 podría permitir a atacantes remotos, no autenticados, provocar una denegación de servicio (bloqueo del demonio) y potencialmente ejecutar código arbitrario bajo condiciones específicas (especialmente si la autenticación GSSAPI está habilitada) debido a una vulnerabilidad de doble liberación insegura.
  • CVE-2026-56428: el servicio SSH en los módulos BSH ELP (Plataforma Electrónica) presenta una vulnerabilidad específica de la plataforma debido a una configuración predeterminada con seguridad insuficiente. El archivo authorized_keys del firmware para el usuario root incluye una clave pública SSH insegura e irrevocable. Un atacante que posea la clave privada correspondiente podría utilizarla para eludir la autenticación y obtener acceso de administrador al dispositivo.
  • CVE-2024-6387: condición de carrera en la que, si un cliente no logra completar la autenticación dentro del período de 'LoginGraceTime' configurado (normalmente 120 segundos), se llama de forma asíncrona al manejador 'SIGALRM'. Este manejador ejecuta varias funciones que no son seguras para señales asíncronas (como 'syslog()'), lo que permite a un atacante corromper la memoria y ejecutar código arbitrario con privilegios de administrador.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2006-5051 Alta No Bosch
CVE-2026-56428 Alta No Bosch
CVE-2024-6387 Alta No Bosch