Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples productos Huawei (CVE-2014-8572)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025

Descripción

Huawei AC6605 con software V200R001C00; AC6605 con software V200R002C00; ACU con software V200R001C00; ACU con software V200R002C00; S2300, S3300, S2700, S3700 con software V100R006C05 y versiones anteriores; S5300, S5700, S6300, S6700 con software V100R006, V200R001, V200R002, V200R003, V200R005C00SPC300 y versiones anteriores; S7700, S9300, S9300E, S9700 con software V100R006, V200R001, V200R002, V200R003, V200R005C00SPC300 y versiones anteriores podrían permitir a atacantes remotos enviar un paquete SSH especial al dispositivo VRP para provocar una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ac6605_firmware:ac6605_v200r001c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ac6605_firmware:ac6605_v200r002c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ac6605:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:acu_firmware:acu_v200r001c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:acu_firmware:acu_v200r002c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:acu:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s_series_firmware:v100r006c05:*:*:*:*:*:*:*
cpe:2.3:h:huawei:s2300:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:s2700:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:s3300:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:s3700:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5300_firmware:*:*:*:*:*:*:*:* v200r005c00spc300 (incluyendo)
cpe:2.3:o:huawei:s5300_firmware:v100r006:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5300_firmware:v200r001:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5300_firmware:v200r002:*:*:*:*:*:*:*