Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02471

Опубликовано: 04 июн. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов Huawei серии S существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать перезагрузку и отказ в обслуживании уязвимого устройства в результате отправки специально сформированных пакетов

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

Huawei S12700
Huawei S1700
Huawei S2300
Huawei S2700
Huawei S5300
Huawei S5700
Huawei S600-e
Huawei S6300
Huawei S6700
Huawei S7700
Huawei S7900
Huawei S9300
Huawei S9300x
Huawei S9700

Версия ПО

V200r005c00 (Huawei S12700)
V200r006c00 (Huawei S12700)
V200r007c00 (Huawei S12700)
V200r008c00 (Huawei S12700)
V200r010c00 (Huawei S12700)
V200r011c10 (Huawei S12700)
V200r012c00 (Huawei S12700)
V200r013c00 (Huawei S12700)
V200r008c00 (Huawei S1700)
V200r009c00 (Huawei S1700)
V200r010c00 (Huawei S1700)
V200r011c10 (Huawei S1700)
V200r012c00 (Huawei S1700)
V200r013c00 (Huawei S1700)
V200r003c00 (Huawei S2300)
V200r005c00 (Huawei S2300)
V200r008c00 (Huawei S2300)
V200r010c00 (Huawei S2300)
V200r011c10 (Huawei S2300)
V200r012c00 (Huawei S2300)
V200r013c00 (Huawei S2300)
V200r005c00 (Huawei S2700)
V200r006c00 (Huawei S2700)
V200r007c00 (Huawei S2700)
V200r008c00 (Huawei S2700)
V200r010c00 (Huawei S2700)
V200r011c10 (Huawei S2700)
V200r012c00 (Huawei S2700)
V200r013c00 (Huawei S2700)
V200r003c00 (Huawei S5300)
V200r005c00 (Huawei S5300)
V200r008c00 (Huawei S5300)
V200r010c00 (Huawei S5300)
V200r011c10 (Huawei S5300)
V200r012c00 (Huawei S5300)
V200r013c00 (Huawei S5300)
V200r003c00 (Huawei S5700)
V200r005c00 (Huawei S5700)
V200r006c00 (Huawei S5700)
V200r007c00 (Huawei S5700)
V200r008c00 (Huawei S5700)
V200r010c00 (Huawei S5700)
V200r011c10 (Huawei S5700)
V200r012c00 (Huawei S5700)
V200r013c00 (Huawei S5700)
V200r008c00 (Huawei S600-e)
V200r010c00 (Huawei S600-e)
V200r011c10 (Huawei S600-e)
V200r012c00 (Huawei S600-e)
V200r013c00 (Huawei S600-e)
V200r003c00 (Huawei S6300)
V200r005c00 (Huawei S6300)
V200r007c00 (Huawei S6300)
V200r008c00 (Huawei S6300)
V200r010c00 (Huawei S6300)
V200r011c10 (Huawei S6300)
V200r012c00 (Huawei S6300)
V200r013c00 (Huawei S6300)
V200r003c00 (Huawei S6700)
V200r005c00 (Huawei S6700)
V200r007c00 (Huawei S6700)
V200r008c00 (Huawei S6700)
V200r010c00 (Huawei S6700)
V200r011c10 (Huawei S6700)
V200r012c00 (Huawei S6700)
V200r013c00 (Huawei S6700)
V200r003c00 (Huawei S7700)
V200r005c00 (Huawei S7700)
V200r006c00 (Huawei S7700)
V200r007c00 (Huawei S7700)
V200r008c00 (Huawei S7700)
V200r010c00 (Huawei S7700)
V200r011c10 (Huawei S7700)
V200r012c00 (Huawei S7700)
V200r013c00 (Huawei S7700)
V200r011c10 (Huawei S7900)
V200r012c00 (Huawei S7900)
V200r013c00 (Huawei S7900)
V200r003c00 (Huawei S9300)
V200r008c00 (Huawei S9300)
V200r008c10 (Huawei S9300)
V200r010c00 (Huawei S9300)
V200r011c10 (Huawei S9300)
V200r012c00 (Huawei S9300)
V200r013c00 (Huawei S9300)
V200r010c00 (Huawei S9300x)
V200r011c10 (Huawei S9300x)
V200r012c00 (Huawei S9300x)
V200r013c00 (Huawei S9300x)
V200r003c00 (Huawei S9700)
V200r005c00 (Huawei S9700)
V200r006c00 (Huawei S9700)
V200r007c00 (Huawei S9700)
V200r008c00 (Huawei S9700)
V200r010c00 (Huawei S9700)
V200r011c10 (Huawei S9700)
V200r012c00 (Huawei S9700)
V200r013c00 (Huawei S9700)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190522-01-switch-en

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 34%
0.00141
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

Some Huawei S series switches have a DoS vulnerability. An unauthenticated remote attacker can send crafted packets to the affected device to exploit this vulnerability. Due to insufficient verification of the packets, successful exploitation may cause the device reboot and denial of service (DoS) condition. (Vulnerability ID: HWPSIRT-2019-03109)

CVSS3: 7.5
github
больше 3 лет назад

Some Huawei S series switches have a DoS vulnerability. An unauthenticated remote attacker can send crafted packets to the affected device to exploit this vulnerability. Due to insufficient verification of the packets, successful exploitation may cause the device reboot and denial of service (DoS) condition. (Vulnerability ID: HWPSIRT-2019-03109)

EPSS

Процентиль: 34%
0.00141
Низкий

7.5 High

CVSS3

7.8 High

CVSS2