Vulnerabilidad en el módulo Authentication, Authorization y Accounting en las puertas de entrada de seguridad unificadas en Huawei (CVE-2016-6669)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/09/2016
Última modificación:
12/04/2025
Descripción
Desbordamiento de búfer en el módulo Authentication, Authorization y Accounting (AAA) en las puertas de entrada de seguridad unificadas USG2100, USG2200, USG5100 y USG5500 en Huawei con software en versiones anteriores a V300R001C10SPC600 permite a servidores RADIUS remotos autenticados ejecutar código arbitrario enviando un paquete EAP manipulado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:usg2100_firmware:*:*:*:*:*:*:*:* | v300r001c00 (incluyendo) | |
cpe:2.3:o:huawei:usg2100_firmware:*:*:*:*:*:*:*:* | v300r001c10 (incluyendo) | |
cpe:2.3:o:huawei:usg2200_firmware:*:*:*:*:*:*:*:* | v300r001c00 (incluyendo) | |
cpe:2.3:o:huawei:usg2200_firmware:*:*:*:*:*:*:*:* | v300r001c10 (incluyendo) | |
cpe:2.3:o:huawei:usg5100_firmware:*:*:*:*:*:*:*:* | v300r001c00 (incluyendo) | |
cpe:2.3:o:huawei:usg5100_firmware:*:*:*:*:*:*:*:* | v300r001c10 (incluyendo) | |
cpe:2.3:o:huawei:usg5500_firmware:*:*:*:*:*:*:*:* | v300r001c00 (incluyendo) | |
cpe:2.3:o:huawei:usg5500_firmware:*:*:*:*:*:*:*:* | v300r001c10 (incluyendo) | |
cpe:2.3:h:huawei:usg2100:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:usg2200:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:usg5100:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:usg5500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página