Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los switches FiberHome Fengine S5800 V210R240 (CVE-2017-5544)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
23/01/2017
Última modificación:
20/04/2025

Descripción

Un problema fue descubierto en los switches FiberHome Fengine S5800 V210R240. Un atacante no autorizado puede acceder al servicio SSH del dispositivo, utilizando una herramienta de craqueo de contraseñas para establecer rápidamente conexiones SSH. Esto desencadenará un incremento en el tiempo de espera en el inicio de sesión SSH (cada un de los intentos de inicio de sesión ocupará una ranura de conexión durante un tiempo mayor). Una vez que esto ocurra, los intentos de inicio de sesión legítimos a través de SSH/telnet serán rechazados, resultando en una denegación de servicio; debe reiniciar el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fiberhome:fengine_s5800_firmware:v210r240:*:*:*:*:*:*:*
cpe:2.3:h:fiberhome:fengine_28f-s:-:*:*:*:*:*:*:*
cpe:2.3:h:fiberhome:fengine_52f-s:-:*:*:*:*:*:*:*
cpe:2.3:h:fiberhome:fengine_52t-s:-:*:*:*:*:*:*:*
cpe:2.3:h:fiberhome:fengine_s5800-28t-s:-:*:*:*:*:*:*:*
cpe:2.3:h:fiberhome:fengine_s5800-28t-s-pe:-:*:*:*:*:*:*:*