Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00014

Опубликовано: 23 нояб. 2019
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов Huawei связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

Huawei AR1200-S
Huawei AR1200
Huawei AR120-S
Huawei AR150
Huawei AR150-S
Huawei AR160
Huawei AR200
Huawei AR200-S
Huawei AR2200
Huawei AR2200-S
Huawei AR3200
Huawei AR3600
Huawei IPS Module
Huawei NGFW Module
Huawei NIP6300
Huawei NIP6600
Huawei NetEngine16EX
Huawei S6700
Huawei SRG1300
Huawei SRG2300
Huawei SRG3300
Huawei Secospace AntiDDoS8000
Huawei Secospace USG6300
Huawei Secospace USG6500
HuaweiUSG6000V

Версия ПО

до V200R008C50SPC500 (Huawei AR1200-S)
до V200R008C50SPC500 (Huawei AR1200)
до V200R008C50SPC500 (Huawei AR120-S)
до V200R008C50SPC500 (Huawei AR150)
до V200R008C50SPC500 (Huawei AR150-S)
до V200R008C50SPC500 (Huawei AR160)
до V200R008C50SPC500 (Huawei AR200)
до V200R008C50SPC500 (Huawei AR200-S)
до V200R008C50SPC500 (Huawei AR2200)
до V200R008C50SPC500 (Huawei AR2200-S)
до V200R008C50SPC500 (Huawei AR3200)
до V200R008C50SPC500 (Huawei AR3600)
до V500R005C00SPC200 (Huawei IPS Module)
до V500R005C00SPC200 (Huawei NGFW Module)
до V500R005C00SPC200 (Huawei NIP6300)
до V500R005C00SPC200 (Huawei NIP6600)
до V200R008C50SPC500 (Huawei NetEngine16EX)
до V200R011C10 (Huawei S6700)
до V200R008C50SPC500 (Huawei SRG1300)
до V200R008C50SPC500 (Huawei SRG2300)
до V200R008C50SPC500 (Huawei SRG3300)
до V500R005C00SPC200 (Huawei Secospace AntiDDoS8000)
до V500R005C00SPC200 (Huawei Secospace USG6300)
до V500R005C00SPC200 (Huawei Secospace USG6500)
до V500R005C00SPC100 (HuaweiUSG6000V)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20191023-01-buffer-en

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 63%
0.00453
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 6 лет назад

There is an out of bound read vulnerability in some Huawei products. A remote, unauthenticated attacker may send a corrupt or crafted message to the affected products. Due to a buffer read overflow error when parsing the message, successful exploit may cause some service to be abnormal.

github
больше 3 лет назад

There is an out of bound read vulnerability in some Huawei products. A remote, unauthenticated attacker may send a corrupt or crafted message to the affected products. Due to a buffer read overflow error when parsing the message, successful exploit may cause some service to be abnormal.

EPSS

Процентиль: 63%
0.00453
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2