Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02186

Опубликовано: 10 фев. 2021
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов Huawei связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

Huawei NIP6300
Huawei NIP6600
Huawei NIP6800
Huawei Secospace USG6300
Huawei Secospace USG6500
Huawei Secospace USG6600
Huawei IPS Module
Huawei NGFW Module
USG9500
USG6000E
NIP6000E
IPS6000E

Версия ПО

до V500R005C20SPC500 (Huawei NIP6300)
до V500R005C20SPC500 (Huawei NIP6600)
до V500R005C20SPC500 (Huawei NIP6800)
до V500R005C20SPC500 (Huawei Secospace USG6300)
до V500R005C20SPC500 (Huawei Secospace USG6500)
до V500R005C20SPC500 (Huawei Secospace USG6600)
до V500R005SPH008 (Huawei IPS Module)
до V500R005SPH008 (Huawei NGFW Module)
до V500R005C20SCP500 (USG9500)
до V600R006SPH002 (USG6000E)
до V600R006SPH002 (NIP6000E)
до V600R006SPH002 (IPS6000E)

Тип ПО

ПО сетевого программно-аппаратного средства
Сетевое средство
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210210-01-memoryleak-en

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.00186
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 5 лет назад

There is a memory leak vulnerability in some Huawei products. An authenticated remote attacker may exploit this vulnerability by sending specific message to the affected product. Due to not release the allocated memory properly, successful exploit may cause some service abnormal. Affected product include some versions of IPS Module, NGFW Module, Secospace USG6300, Secospace USG6500, Secospace USG6600 and USG9500.

github
больше 3 лет назад

There is a memory leak vulnerability in some Huawei products. An authenticated remote attacker may exploit this vulnerability by sending specific message to the affected product. Due to not release the allocated memory properly, successful exploit may cause some service abnormal. Affected product include some versions of IPS Module, NGFW Module, Secospace USG6300, Secospace USG6500, Secospace USG6600 and USG9500.

EPSS

Процентиль: 40%
0.00186
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2