Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei WLAN (CVE-2015-6586)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/05/2017
Última modificación:
20/04/2025

Descripción

El módulo mDNS en los dispositivos Huawei WLAN AC6005, AC6605 y ACU2 con software anterior al V200R006C00SPC100, permite a atacantes remotos obtener información sensible aprovechando el fallo para restringir el procesamiento de consultas mDNS unicast a la red local del enlace..

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:wlan_acu2_firmware:*:*:*:*:*:*:*:* v200r005c00 (incluyendo)
cpe:2.3:o:huawei:wlan_acu2_firmware:*:*:*:*:*:*:*:* v200r005c10 (incluyendo)
cpe:2.3:o:huawei:wlan_acu2_firmware:*:*:*:*:*:*:*:* v200r006c00 (incluyendo)
cpe:2.3:h:huawei:wlan_acu2:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:wlan_ac6005_firmware:*:*:*:*:*:*:*:* v200r005c00 (incluyendo)
cpe:2.3:o:huawei:wlan_ac6005_firmware:*:*:*:*:*:*:*:* v200r005c10 (incluyendo)
cpe:2.3:o:huawei:wlan_ac6005_firmware:*:*:*:*:*:*:*:* v200r006c00 (incluyendo)
cpe:2.3:h:huawei:wlan_ac6005:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:wlan_ac6605_firmware:*:*:*:*:*:*:*:* v200r005c00 (incluyendo)
cpe:2.3:o:huawei:wlan_ac6605_firmware:*:*:*:*:*:*:*:* v200r005c10 (incluyendo)
cpe:2.3:o:huawei:wlan_ac6605_firmware:*:*:*:*:*:*:*:* v200r006c00 (incluyendo)
cpe:2.3:h:huawei:wlan_ac6605:-:*:*:*:*:*:*:*