Vulnerabilidad en los switches FiberHome Fengine S5800 V210R240 (CVE-2017-5544)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
23/01/2017
Última modificación:
20/04/2025
Descripción
Un problema fue descubierto en los switches FiberHome Fengine S5800 V210R240. Un atacante no autorizado puede acceder al servicio SSH del dispositivo, utilizando una herramienta de craqueo de contraseñas para establecer rápidamente conexiones SSH. Esto desencadenará un incremento en el tiempo de espera en el inicio de sesión SSH (cada un de los intentos de inicio de sesión ocupará una ranura de conexión durante un tiempo mayor). Una vez que esto ocurra, los intentos de inicio de sesión legítimos a través de SSH/telnet serán rechazados, resultando en una denegación de servicio; debe reiniciar el dispositivo.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:fiberhome:fengine_s5800_firmware:v210r240:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fiberhome:fengine_28f-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fiberhome:fengine_52f-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fiberhome:fengine_52t-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fiberhome:fengine_s5800-28t-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fiberhome:fengine_s5800-28t-s-pe:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



