Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la tarjeta en ciertos productos Huawei. (CVE-2019-5257)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
13/12/2019
Última modificación:
26/12/2019

Descripción

Ciertos productos Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace), tienen una vulnerabilidad de gestión de recursos. Un atacante que inicia sesión en la tarjeta puede enviar mensajes especialmente diseñados desde la red interna.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ap2000_firmware:v200r005c30:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ap2000_firmware:v200r006c10:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ap2000_firmware:v200r006c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ap2000_firmware:v200r007c10:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ap2000_firmware:v200r007c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ap2000_firmware:v200r008c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ap2000_firmware:v200r008c10:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ap2000_firmware:v200r009c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ap2000:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ips_firmware:v500r001c00spc300:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ips_firmware:v500r001c00spc500:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ips_firmware:v500r001c00sph303:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ips_firmware:v500r001c00sph508:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ips_firmware:v500r001c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ips_firmware:v500r001c20spc100:*:*:*:*:*:*:*