Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples switches Huawei de la serie Campus (CVE-2015-8677)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
14/04/2016
Última modificación:
12/04/2025

Descripción

Fuga de memoria en switches Huawei de la serie Campus S5300EI, S5300SI, S5310HI y S6300EI con software V200R003C00 en versiones anteriores a V200R003SPH011 y V200R005C00 en versiones anteriores a V200R005SPH008; switches de la serie Campus S2350EI y S5300LI con software V200R003C00 en versiones anteriores a V200R003SPH011, V200R005C00 en versiones anteriores a V200R005SPH008 y V200R006C00 en versiones anteriores a V200R006SPH002; switches de la serie Campus S9300, S7700 y S9700 con software V200R003C00 en versiones anteriores a V200R003SPH011, V200R005C00 en versiones anteriores a V200R005SPH009 y V200R006C00 en versiones anteriores a V200R006SPH003; switches de la serie Campus S5720HI y S5720EI con software V200R006C00 en versiones anteriores a V200R006SPH002; y switches de la serie Campus S2300 y S3300 con software V100R006C05 en versiones anteriores a V100R006SPH022 permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria y reinicio de dispositivo) iniciando sesión y cerrándola en el servidor (1) HTTPS o (2) SFTP, relacionada con la información de sesión SSL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:s5300ei_firmware:*:*:*:*:*:*:*:* v200r003c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:o:huawei:s5300ei_firmware:*:*:*:*:*:*:*:* v200r005c00 (incluyendo) v200r005sph008 (excluyendo)
cpe:2.3:h:huawei:s5300ei:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5300si_firmware:*:*:*:*:*:*:*:* v200r001c00 (incluyendo) v200r001sph018 (excluyendo)
cpe:2.3:o:huawei:s5300si_firmware:*:*:*:*:*:*:*:* v200r002c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:h:huawei:s5300si:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5310hi_firmware:*:*:*:*:*:*:*:* v200r001c00 (incluyendo) v200r001sph018 (excluyendo)
cpe:2.3:o:huawei:s5310hi_firmware:*:*:*:*:*:*:*:* v200r002c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:h:huawei:s5310hi:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s6300ei_firmware:*:*:*:*:*:*:*:* v200r001c00 (incluyendo) v200r001sph018 (excluyendo)
cpe:2.3:o:huawei:s6300ei_firmware:*:*:*:*:*:*:*:* v200r002c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:h:huawei:s6300ei:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5300li_firmware:*:*:*:*:*:*:*:* v200r003c00 (incluyendo) v200r003sph011 (excluyendo)
cpe:2.3:o:huawei:s5300li_firmware:*:*:*:*:*:*:*:* v200r005c00 (incluyendo) v200r005sph008 (excluyendo)
cpe:2.3:o:huawei:s5300li_firmware:*:*:*:*:*:*:*:* v200r006c00 (incluyendo) v200r006sph002 (excluyendo)