Vulnerabilidad en productos Huawei (CVE-2017-17133)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/03/2018
Última modificación:
27/03/2018
Descripción
Huawei VP9660 V500R002C10 tiene una vulnerabilidad de desreferencia de puntero null en el módulo license debido a la verificación insuficiente. Un atacante local autenticado podría colocar un archivo de licencia malicioso en el sistema y provocar un acceso al puntero null de la memoria y el cierre inesperado de los procesos relacionados. El atacante puede explotar esta vulnerabilidad para provocar una denegación de servicio.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:vp9660_firmware:v500r002c10:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:vp9660:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página