Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei Secospace (CVE-2017-17164)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2018
Última modificación:
03/10/2019

Descripción

Huawei Secospace AntiDDoS8000 V500R001C20SPC500 tiene una vulnerabilidad de fuga de memoria debido a que la memoria no se libera cuando el sistema abre algunas funciones. Un atacante podría aprovecharse de esto para provocar una fuga de memoria, lo que podría conducir a excepciones del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r001c20spc500:*:*:*:*:*:*:*
cpe:2.3:h:huawei:secospace_antiddos8000:-:*:*:*:*:*:*:*