Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Huawei (CVE-2017-17174)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
31/07/2018
Última modificación:
12/10/2018

Descripción

Algunos productos Huawei RSE6500 V500R002C00; SoftCo V200R003C20SPCb00; VP9660 V600R006C10; eSpace U1981 V100R001C20; V200R003C20; V200R003C30 y V200R003C50 tienen una vulnerabilidad de algoritmo débil. Para explotar esta vulnerabilidad, un atacante no autenticado remoto debe capturar tráfico TLS entre los clientes y los productos afectados. El atacante podría iniciar un ataque Bleichenbacher en el intercambio de claves RSA para descifrar la clave de sesión y las sesiones previamente capturadas por medio de operaciones de criptoanálisis. Un exploit con éxito podría provocar un filtrado de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:rse6500_firmware:v500r002c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:rse6500:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:softco_firmware:v200r003c20spcb00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:softco:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:vp9660_firmware:v600r006c10:*:*:*:*:*:*:*
cpe:2.3:h:huawei:vp9660:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1981_firmware:v200r001c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1981_firmware:v200r003c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1981_firmware:v200r003c30:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1981_firmware:v200r003c50:*:*:*:*:*:*:*
cpe:2.3:h:huawei:espace_u1981:-:*:*:*:*:*:*:*