Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Huawei (CVE-2017-17133)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/03/2018
Última modificación:
27/03/2018

Descripción

Huawei VP9660 V500R002C10 tiene una vulnerabilidad de desreferencia de puntero null en el módulo license debido a la verificación insuficiente. Un atacante local autenticado podría colocar un archivo de licencia malicioso en el sistema y provocar un acceso al puntero null de la memoria y el cierre inesperado de los procesos relacionados. El atacante puede explotar esta vulnerabilidad para provocar una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:vp9660_firmware:v500r002c10:*:*:*:*:*:*:*
cpe:2.3:h:huawei:vp9660:-:*:*:*:*:*:*:*