Vulnerabilidad en múltiples switches Huawei de la serie Campus (CVE-2015-8677)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
14/04/2016
Última modificación:
12/04/2025
Descripción
Fuga de memoria en switches Huawei de la serie Campus S5300EI, S5300SI, S5310HI y S6300EI con software V200R003C00 en versiones anteriores a V200R003SPH011 y V200R005C00 en versiones anteriores a V200R005SPH008; switches de la serie Campus S2350EI y S5300LI con software V200R003C00 en versiones anteriores a V200R003SPH011, V200R005C00 en versiones anteriores a V200R005SPH008 y V200R006C00 en versiones anteriores a V200R006SPH002; switches de la serie Campus S9300, S7700 y S9700 con software V200R003C00 en versiones anteriores a V200R003SPH011, V200R005C00 en versiones anteriores a V200R005SPH009 y V200R006C00 en versiones anteriores a V200R006SPH003; switches de la serie Campus S5720HI y S5720EI con software V200R006C00 en versiones anteriores a V200R006SPH002; y switches de la serie Campus S2300 y S3300 con software V100R006C05 en versiones anteriores a V100R006SPH022 permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria y reinicio de dispositivo) iniciando sesión y cerrándola en el servidor (1) HTTPS o (2) SFTP, relacionada con la información de sesión SSL.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:s5300ei_firmware:*:*:*:*:*:*:*:* | v200r003c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:o:huawei:s5300ei_firmware:*:*:*:*:*:*:*:* | v200r005c00 (incluyendo) | v200r005sph008 (excluyendo) |
| cpe:2.3:h:huawei:s5300ei:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5300si_firmware:*:*:*:*:*:*:*:* | v200r001c00 (incluyendo) | v200r001sph018 (excluyendo) |
| cpe:2.3:o:huawei:s5300si_firmware:*:*:*:*:*:*:*:* | v200r002c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:h:huawei:s5300si:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5310hi_firmware:*:*:*:*:*:*:*:* | v200r001c00 (incluyendo) | v200r001sph018 (excluyendo) |
| cpe:2.3:o:huawei:s5310hi_firmware:*:*:*:*:*:*:*:* | v200r002c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:h:huawei:s5310hi:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s6300ei_firmware:*:*:*:*:*:*:*:* | v200r001c00 (incluyendo) | v200r001sph018 (excluyendo) |
| cpe:2.3:o:huawei:s6300ei_firmware:*:*:*:*:*:*:*:* | v200r002c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:h:huawei:s6300ei:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5300li_firmware:*:*:*:*:*:*:*:* | v200r003c00 (incluyendo) | v200r003sph011 (excluyendo) |
| cpe:2.3:o:huawei:s5300li_firmware:*:*:*:*:*:*:*:* | v200r005c00 (incluyendo) | v200r005sph008 (excluyendo) |
| cpe:2.3:o:huawei:s5300li_firmware:*:*:*:*:*:*:*:* | v200r006c00 (incluyendo) | v200r006sph002 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



