Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01777

Опубликовано: 20 мар. 2019
Источник: fstec
CVSS3: 6.7
CVSS2: 0
EPSS Низкий

Описание

Уязвимость маршрутизаторов Huawei связана с ошибками проверки цифровой подписи. Эксплуатация уязвимости может позволить нарушителю, действующему локально, установить вредоносный образ программного обеспечения

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

Huawei AR1200
Huawei AR3200
Huawei AR1200-S
Huawei AR150
Huawei AR160
Huawei AR200
Huawei AR2200
Huawei AR2200-S
Huawei SRG1300
Huawei SRG2300
Huawei SRG3300

Версия ПО

V200R007C00 (Huawei AR1200)
V200R008C20 (Huawei AR1200)
V200R008C50 (Huawei AR1200)
V200R009C00 (Huawei AR1200)
V200R010C00 (Huawei AR1200)
V200R007C00 (Huawei AR3200)
V200R008C20 (Huawei AR3200)
V200R008C50 (Huawei AR3200)
V200R009C00 (Huawei AR3200)
V200R010C00 (Huawei AR3200)
V200R007C00 (Huawei AR1200-S)
V200R008C20 (Huawei AR1200-S)
V200R008C50 (Huawei AR1200-S)
V200R009C00 (Huawei AR1200-S)
V200R010C00 (Huawei AR1200-S)
V200R007C00 (Huawei AR150)
V200R008C20 (Huawei AR150)
V200R008C50 (Huawei AR150)
V200R009C00 (Huawei AR150)
V200R010C00 (Huawei AR150)
V200R007C00 (Huawei AR160)
V200R008C20 (Huawei AR160)
V200R008C50 (Huawei AR160)
V200R009C00 (Huawei AR160)
V200R010C00 (Huawei AR160)
V200R007C00 (Huawei AR200)
V200R008C20 (Huawei AR200)
V200R008C50 (Huawei AR200)
V200R009C00 (Huawei AR200)
V200R010C00 (Huawei AR200)
V200R007C00 (Huawei AR2200)
V200R008C20 (Huawei AR2200)
V200R008C50 (Huawei AR2200)
V200R009C00 (Huawei AR2200)
V200R010C00 (Huawei AR2200)
V200R007C00 (Huawei AR2200-S)
V200R008C20 (Huawei AR2200-S)
V200R008C50 (Huawei AR2200-S)
V200R009C00 (Huawei AR2200-S)
V200R010C00 (Huawei AR2200-S)
V200R007C00 (Huawei SRG1300)
V200R008C50 (Huawei SRG1300)
V200R009C00 (Huawei SRG1300)
V200R010C00 (Huawei SRG1300)
V200R007C00 (Huawei SRG2300)
V200R008C50 (Huawei SRG2300)
V200R009C00 (Huawei SRG2300)
V200R010C00 (Huawei SRG2300)
V200R007C00 (Huawei SRG3300)
V200R008C50 (Huawei SRG3300)
V200R009C00 (Huawei SRG3300)
V200R010C00 (Huawei SRG3300)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Нет опасности (базовая оценка CVSS 2.0 составляет 0)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Обновление микропрограммного оеспечения до V200R010SPH003 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00011
Низкий

6.7 Medium

CVSS3

0 Low

CVSS2

Связанные уязвимости

CVSS3: 6.7
nvd
больше 6 лет назад

There is a digital signature verification bypass vulnerability in AR1200, AR1200-S, AR150, AR160, AR200, AR2200, AR2200-S, AR3200, SRG1300, SRG2300 and SRG3300 Huawei routers. The vulnerability is due to the affected software improperly verifying digital signatures for the software image in the affected device. A local attacker with high privilege may exploit the vulnerability to bypass integrity checks for software images and install a malicious software image on the affected device.

CVSS3: 6.7
github
больше 3 лет назад

There is a digital signature verification bypass vulnerability in AR1200, AR1200-S, AR150, AR160, AR200, AR2200, AR2200-S, AR3200, SRG1300, SRG2300 and SRG3300 Huawei routers. The vulnerability is due to the affected software improperly verifying digital signatures for the software image in the affected device. A local attacker with high privilege may exploit the vulnerability to bypass integrity checks for software images and install a malicious software image on the affected device.

EPSS

Процентиль: 1%
0.00011
Низкий

6.7 Medium

CVSS3

0 Low

CVSS2