Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Huawei (CVE-2014-9697)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
17/10/2017
Última modificación:
20/04/2025

Descripción

Huawei USG9560/9520/9580 en versiones anteriores a la V300R001C01SPC300 permite que atacantes remotos provoquen una fuga de memoria o una denegación de servicio (agotamiento de memoria, reinicio y cambio MPU) mediante un sitio web manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:usg9560_firmware:v300r001c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg9560_firmware:v300r001c01spc100:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg9560:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg9520_firmware:v300r001c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg9520_firmware:v300r001c01spc100:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg9520:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg9580_firmware:v300r001c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg9580_firmware:v300r001c01spc100:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg9580:-:*:*:*:*:*:*:*