Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Authentication, Authorization y Accounting en las puertas de entrada de seguridad unificadas en Huawei (CVE-2016-6669)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/09/2016
Última modificación:
12/04/2025

Descripción

Desbordamiento de búfer en el módulo Authentication, Authorization y Accounting (AAA) en las puertas de entrada de seguridad unificadas USG2100, USG2200, USG5100 y USG5500 en Huawei con software en versiones anteriores a V300R001C10SPC600 permite a servidores RADIUS remotos autenticados ejecutar código arbitrario enviando un paquete EAP manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:usg2100_firmware:*:*:*:*:*:*:*:* v300r001c00 (incluyendo)
cpe:2.3:o:huawei:usg2100_firmware:*:*:*:*:*:*:*:* v300r001c10 (incluyendo)
cpe:2.3:o:huawei:usg2200_firmware:*:*:*:*:*:*:*:* v300r001c00 (incluyendo)
cpe:2.3:o:huawei:usg2200_firmware:*:*:*:*:*:*:*:* v300r001c10 (incluyendo)
cpe:2.3:o:huawei:usg5100_firmware:*:*:*:*:*:*:*:* v300r001c00 (incluyendo)
cpe:2.3:o:huawei:usg5100_firmware:*:*:*:*:*:*:*:* v300r001c10 (incluyendo)
cpe:2.3:o:huawei:usg5500_firmware:*:*:*:*:*:*:*:* v300r001c00 (incluyendo)
cpe:2.3:o:huawei:usg5500_firmware:*:*:*:*:*:*:*:* v300r001c10 (incluyendo)
cpe:2.3:h:huawei:usg2100:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg2200:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg5100:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg5500:-:*:*:*:*:*:*:*