Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función IPv6 en productos Huawei (CVE-2017-17165)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
15/02/2018
Última modificación:
07/03/2018

Descripción

La función IPv6 en Huawei Quidway S2700 V200R003C00SPC300, Quidway S5300 V200R003C00SPC300, Quidway S5700 V200R003C00SPC300, S2300 V200R003C00, V200R003C00SPC300T, V200R005C00, V200R006C00, V200R007C00, V200R008C00, V200R009C00, S2700 V200R005C00, V200R006C00, V200R007C00, V200R008C00, V200R009C00, S5300 V200R003C00, V200R003C00SPC300T, V200R003C00SPC600, V200R003C02, V200R005C00, V200R005C01, V200R005C02, V200R005C03, V200R005C05, V200R006C00, V200R007C00, V200R008C00, V200R009C00, S5700 V200R003C00, V200R003C00SPC316T, V200R003C00SPC600, V200R003C02, V200R005C00, V200R005C01, V200R005C02, V200R005C03, V200R006C00, V200R007C00, V200R008C00, V200R009C00, S600-E V200R008C00, V200R009C00, S6300 V200R003C00, V200R005C00, V200R007C00, V200R008C00, V200R009C00, S6700 V200R003C00, V200R005C00, V200R005C01, V200R005C02, V200R007C00, V200R008C00 y V200R009C00 tiene una vulnerabilidad de lectura fuera de límites. Un atacante no autenticado podría enviar paquetes mal formados IPv6 manipulados a los productos afectados. Dada la verificación insuficiente de los paquetes, una explotación exitosa podría hacer que el dispositivo se reinicie.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:quidway_s2700_firmware:v200r003c00spc300:*:*:*:*:*:*:*
cpe:2.3:h:huawei:quidway_s2700:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:quidway_s5300_firmware:v200r003c00spc300:*:*:*:*:*:*:*
cpe:2.3:h:huawei:quidway_s5300:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:quidway_s5700_firmware:v200r003c00spc300:*:*:*:*:*:*:*
cpe:2.3:h:huawei:quidway_s5700:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s2300_firmware:v200r003c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s2300_firmware:v200r003c00spc300t:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s2300_firmware:v200r005c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s2300_firmware:v200r006c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s2300_firmware:v200r007c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s2300_firmware:v200r008c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s2300_firmware:v200r009c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:s2300:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s2700_firmware:v200r005c00:*:*:*:*:*:*:*