Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firewall Huawei Eudemon8000E (CVE-2014-3221)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025

Descripción

Firewall Huawei Eudemon8000E con software V200R001C01SPC800 y versiones anteriores permite a usuarios iniciar sesión en el dispositivo usando Telnet o SSH. Cuando un atacante envía al dispositivo una masa de paquetes TCP con una estructura especial, el proceso de registro se vuelve lento y los usuarios pueden ser incapaces de iniciar sesión en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:eudemon8000e_firmware:*:*:*:*:*:*:*:* v200r001c01spc800 (incluyendo)
cpe:2.3:h:huawei:eudemon8000e:-:*:*:*:*:*:*:*