Vulnerabilidad en dispositivos Huawei (CVE-2017-17300)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/02/2018
Última modificación:
03/10/2019
Descripción
Huawei S12700 V200R008C00, V200R009C00, S5700 V200R007C00, V200R008C00, V200R009C00, S6700 V200R008C00, V200R009C00, S7700 V200R008C00, V200R009C00, S9700 V200R008C00 y V200R009C00 tienen una vulnerabilidad de errores numéricos. Un atacante remoto no autenticado podría enviar mensajes TCP específicos con la opción de autenticación keychain a los productos afectados. Debido a la validación indebida de los mensajes, provocará errores numéricos al gestionar los mensajes. Su explotación con éxito provocará que los productos afectados se restablezcan.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:s12700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s12700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r007c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s5700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s6700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s6700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s6700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s7700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s7700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s7700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s9700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s9700_firmware:v200r009c00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



