Vulnerabilidad en múltiples switches Huawei de la serie Campus (CVE-2015-8676)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/04/2016
Última modificación:
12/04/2025
Descripción
Fuga de memoria en switches Huawei de la serie Campus S5300EI, S5300SI, S5310HI, S6300EI/ S2350EI y S5300LI con software V200R001C00 en versiones anteriores a V200R001SPH018, V200R002C00 en versiones anteriores a V200R003SPH011 y V200R003C00 en versiones anteriores a V200R003SPH011; switches de la serie Campus S9300, S7700 y S9700 con software V200R001C00 en versiones anteriores a V200R001SPH023, V200R002C00 en versiones anteriores a V200R003SPH011 y V200R003C00 en versiones anteriores a V200R003SPH011; y switches de la serie Campus S2300 y S3300 con software V100R006C05 en versiones anteriores a V100R006SPH022 permite a atacantes remotos causar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes ICMPv6.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:s2350ei_firmware:*:*:*:*:*:*:*:* | v200r001c00 (incluyendo) | v200r001sph018 (excluyendo) |
| cpe:2.3:o:huawei:s2350ei_firmware:*:*:*:*:*:*:*:* | v200r002c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:h:huawei:s2350ei:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5300ei_firmware:*:*:*:*:*:*:*:* | v200r001c00 (incluyendo) | v200r001sph018 (excluyendo) |
| cpe:2.3:o:huawei:s5300ei_firmware:*:*:*:*:*:*:*:* | v200r002c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:h:huawei:s5300ei:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5300si_firmware:*:*:*:*:*:*:*:* | v200r001c00 (incluyendo) | v200r001sph018 (excluyendo) |
| cpe:2.3:o:huawei:s5300si_firmware:*:*:*:*:*:*:*:* | v200r002c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:h:huawei:s5300si:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5310hi_firmware:*:*:*:*:*:*:*:* | v200r001c00 (incluyendo) | v200r001sph018 (excluyendo) |
| cpe:2.3:o:huawei:s5310hi_firmware:*:*:*:*:*:*:*:* | v200r002c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:h:huawei:s5310hi:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s6300ei_firmware:*:*:*:*:*:*:*:* | v200r001c00 (incluyendo) | v200r001sph018 (excluyendo) |
| cpe:2.3:o:huawei:s6300ei_firmware:*:*:*:*:*:*:*:* | v200r002c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:h:huawei:s6300ei:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



