Vulnerabilidad en múltiples productos Huawei (CVE-2014-8572)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025
Descripción
Huawei AC6605 con software V200R001C00; AC6605 con software V200R002C00; ACU con software V200R001C00; ACU con software V200R002C00; S2300, S3300, S2700, S3700 con software V100R006C05 y versiones anteriores; S5300, S5700, S6300, S6700 con software V100R006, V200R001, V200R002, V200R003, V200R005C00SPC300 y versiones anteriores; S7700, S9300, S9300E, S9700 con software V100R006, V200R001, V200R002, V200R003, V200R005C00SPC300 y versiones anteriores podrían permitir a atacantes remotos enviar un paquete SSH especial al dispositivo VRP para provocar una denegación de servicio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ac6605_firmware:ac6605_v200r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ac6605_firmware:ac6605_v200r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ac6605:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:acu_firmware:acu_v200r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:acu_firmware:acu_v200r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:acu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s_series_firmware:v100r006c05:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s2300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s2700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s3300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s3700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5300_firmware:*:*:*:*:*:*:*:* | v200r005c00spc300 (incluyendo) | |
| cpe:2.3:o:huawei:s5300_firmware:v100r006:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5300_firmware:v200r001:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5300_firmware:v200r002:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



