Vulnerabilidad en la función IPv6 en productos Huawei (CVE-2017-17165)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
15/02/2018
Última modificación:
07/03/2018
Descripción
La función IPv6 en Huawei Quidway S2700 V200R003C00SPC300, Quidway S5300 V200R003C00SPC300, Quidway S5700 V200R003C00SPC300, S2300 V200R003C00, V200R003C00SPC300T, V200R005C00, V200R006C00, V200R007C00, V200R008C00, V200R009C00, S2700 V200R005C00, V200R006C00, V200R007C00, V200R008C00, V200R009C00, S5300 V200R003C00, V200R003C00SPC300T, V200R003C00SPC600, V200R003C02, V200R005C00, V200R005C01, V200R005C02, V200R005C03, V200R005C05, V200R006C00, V200R007C00, V200R008C00, V200R009C00, S5700 V200R003C00, V200R003C00SPC316T, V200R003C00SPC600, V200R003C02, V200R005C00, V200R005C01, V200R005C02, V200R005C03, V200R006C00, V200R007C00, V200R008C00, V200R009C00, S600-E V200R008C00, V200R009C00, S6300 V200R003C00, V200R005C00, V200R007C00, V200R008C00, V200R009C00, S6700 V200R003C00, V200R005C00, V200R005C01, V200R005C02, V200R007C00, V200R008C00 y V200R009C00 tiene una vulnerabilidad de lectura fuera de límites. Un atacante no autenticado podría enviar paquetes mal formados IPv6 manipulados a los productos afectados. Dada la verificación insuficiente de los paquetes, una explotación exitosa podría hacer que el dispositivo se reinicie.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:quidway_s2700_firmware:v200r003c00spc300:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:quidway_s2700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:quidway_s5300_firmware:v200r003c00spc300:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:quidway_s5300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:quidway_s5700_firmware:v200r003c00spc300:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:quidway_s5700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2300_firmware:v200r003c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2300_firmware:v200r003c00spc300t:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2300_firmware:v200r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2300_firmware:v200r006c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2300_firmware:v200r007c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2300_firmware:v200r008c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2300_firmware:v200r009c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s2300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2700_firmware:v200r005c00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página