Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en envío de una gran cantidad de mensajes específicos a dispositivos Huawei eCNS280 (CVE-2021-22292)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2021
Última modificación:
12/07/2022

Descripción

Se presenta una vulnerabilidad de denegación de servicio (DoS) en eCNS280 versiones V100R005C00, V100R005C10. Debido a un defecto de diseño, atacantes remotos no autorizados envían una gran cantidad de mensajes específicos a unos dispositivos afectados, causando un agotamiento de los recursos del sistema y una denegación de servicio de la aplicación web

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ecns280_firmware:v100r005c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ecns280_firmware:v100r005c10:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ecns280:-:*:*:*:*:*:*:*