Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples switches Huawei de la serie Campus (CVE-2015-8676)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/04/2016
Última modificación:
12/04/2025

Descripción

Fuga de memoria en switches Huawei de la serie Campus S5300EI, S5300SI, S5310HI, S6300EI/ S2350EI y S5300LI con software V200R001C00 en versiones anteriores a V200R001SPH018, V200R002C00 en versiones anteriores a V200R003SPH011 y V200R003C00 en versiones anteriores a V200R003SPH011; switches de la serie Campus S9300, S7700 y S9700 con software V200R001C00 en versiones anteriores a V200R001SPH023, V200R002C00 en versiones anteriores a V200R003SPH011 y V200R003C00 en versiones anteriores a V200R003SPH011; y switches de la serie Campus S2300 y S3300 con software V100R006C05 en versiones anteriores a V100R006SPH022 permite a atacantes remotos causar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes ICMPv6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:s2350ei_firmware:*:*:*:*:*:*:*:* v200r001c00 (incluyendo) v200r001sph018 (excluyendo)
cpe:2.3:o:huawei:s2350ei_firmware:*:*:*:*:*:*:*:* v200r002c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:h:huawei:s2350ei:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5300ei_firmware:*:*:*:*:*:*:*:* v200r001c00 (incluyendo) v200r001sph018 (excluyendo)
cpe:2.3:o:huawei:s5300ei_firmware:*:*:*:*:*:*:*:* v200r002c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:h:huawei:s5300ei:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5300si_firmware:*:*:*:*:*:*:*:* v200r001c00 (incluyendo) v200r001sph018 (excluyendo)
cpe:2.3:o:huawei:s5300si_firmware:*:*:*:*:*:*:*:* v200r002c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:h:huawei:s5300si:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5310hi_firmware:*:*:*:*:*:*:*:* v200r001c00 (incluyendo) v200r001sph018 (excluyendo)
cpe:2.3:o:huawei:s5310hi_firmware:*:*:*:*:*:*:*:* v200r002c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:h:huawei:s5310hi:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s6300ei_firmware:*:*:*:*:*:*:*:* v200r001c00 (incluyendo) v200r001sph018 (excluyendo)
cpe:2.3:o:huawei:s6300ei_firmware:*:*:*:*:*:*:*:* v200r002c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:h:huawei:s6300ei:-:*:*:*:*:*:*:*