Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei USG9520, USG9560 y USG9580 (CVE-2016-8796)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025

Descripción

Huawei USG9520 V300R001C01, USG9560 V300R001C01 y USG9580 V300R001C01 permiten a atacantes no autenticados enviar paquetes de peticiones DHCP anormales a los productos afectados para desencadenar una condición de DoS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:usg9520_firmware:v300r001c01:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg9520:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg9580_firmware:v300r001c01:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg9580:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg9560_firmware:v300r001c01:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg9560:-:*:*:*:*:*:*:*