Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios dispositivos Technicolor (CVE-2017-5135)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2017
Última modificación:
20/04/2025

Descripción

Ciertos dispositivos Technicolor omiten un control de acceso por SNMP, debido posiblemente a una configuración personalizada por parte del proveedor de acceso a Internet (ISP) en algunos casos. El Technicolor (antiguamente Cisco) DPC3928SL con firmware D3928SL-P15-13-A386-c3420r55105-160127a podría ser alcanzado por cualquier cadena de comunidad SNMP desde Internet; además, es posible la escritura en el MIB porque proporciona capacidades de escritura, conocido también como Stringbleed. NOTA: el repositorio GitHub string-bleed/StringBleed-CVE-2017-5135 no es una referencia válida a partir de 27-04-2017; contiene el código del caballo de Troya supuesto para explotar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:technicolor:dpc3928sl_firmware:d3928sl-p15-13-a386-c3420r55105-160127a:*:*:*:*:*:*:*
cpe:2.3:h:technicolor:dpc3928sl:-:*:*:*:*:*:*:*