Vulnerabilidad en productos Huawei (CVE-2017-17141)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2018
Última modificación:
03/10/2019
Descripción
Huawei S12700 V200R005C00; V200R006C00; V200R007C00; V200R007C01; V200R007C20; V200R008C00; V200R009C00;S1700 V200R006C10; V200R009C00;S2700 V100R006C03; V200R003C00; V200R005C00; V200R006C00; V200R006C10; V200R007C00; V200R007C00B050; V200R007C00SPC009T; V200R007C00SPC019T; V200R008C00; V200R009C00;S3700 V100R006C03;S5700 V200R001C00; V200R001C01; V200R002C00; V200R003C00; V200R003C02; V200R005C00; V200R005C01; V200R005C02; V200R005C03; V200R006C00; V200R007C00; V200R008C00; V200R009C00;S6700 V200R001C00; V200R001C01; V200R002C00; V200R003C00; V200R005C00; V200R005C01; V200R005C02; V200R008C00; V200R009C00;S7700 V200R001C00; V200R001C01; V200R002C00; V200R003C00; V200R005C00; V200R006C00; V200R006C01; V200R007C00; V200R007C01; V200R008C00; V200R008C06; V200R009C00;S9700 V200R001C00; V200R001C01; V200R002C00; V200R003C00; V200R005C00; V200R006C00; V200R007C00; V200R007C01; V200R008C00; V200R009C00 tienen una vulnerabilidad de filtrado de información. En algunas condiciones específicas, si los atacantes envían mensajes PING MPLS Service especialmente mal formados a los productos afectados, estos no liberan la memoria al gestionar los paquetes. Por lo tanto, esto resulta en el filtrado de memoria de los productos afectados.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:s12700_firmware:v200r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r006c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r007c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r007c01:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r007c20:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s12700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s1700_firmware:v200r006c10:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s1700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s1700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2700_firmware:v100r006c03:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2700_firmware:v200r003c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2700_firmware:v200r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2700_firmware:v200r006c00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página