Vulnerabilidad en la comprobación de ciertos campos en los paquetes algunos productos Huawei (CVE-2019-5291)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
13/12/2019
Última modificación:
19/12/2019
Descripción
Algunos productos Huawei presentan una comprobación insuficiente de una vulnerabilidad de autenticidad de datos. Un atacante remoto no autenticado tiene que interceptar paquetes específicos entre dos dispositivos, modificar los paquetes y enviar los paquetes modificados hacia el dispositivo peer. Debido a la comprobación insuficiente de algunos campos en los paquetes, un atacante puede explotar la vulnerabilidad para causar que el dispositivo objetivo sea anormal.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:ar120-s_firmware:v200r005c20:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar120-s_firmware:v200r006c10:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar120-s_firmware:v200r007c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar120-s_firmware:v200r008c50:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ar120-s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar1200_firmware:v200r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar1200_firmware:v200r006c10:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar1200_firmware:v200r007c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar1200_firmware:v200r008c50:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ar1200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar1200-s_firmware:v200r005c20:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar1200-s_firmware:v200r006c10:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar1200-s_firmware:v200r007c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ar1200-s_firmware:v200r008c50:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ar1200-s:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página