Vulnerabilidad en productos Huawei (CVE-2017-17250)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
09/03/2018
Última modificación:
29/03/2018
Descripción
Huawei AR120-S V200R005C32; AR1200 V200R005C32; AR1200-S V200R005C32; AR150 V200R005C32; AR150-S V200R005C32; AR160 V200R005C32; AR200 V200R005C32; AR200-S V200R005C32; AR2200-S V200R005C32; AR3200 V200R005C32; V200R007C00; AR510 V200R005C32; NetEngine16EX V200R005C32; SRG1300 V200R005C32; SRG2300 V200R005C32; SRG3300 V200R005C32 tienen una vulnerabilidad de escritura fuera de límites. Cuando un usuario ejecuta un comando de consulta cuando un dispositivo recibe un mensaje OSPF fuera de lo normal, el software escribe datos más allá del final del búfer planeado debido a la verificación insuficiente de los datos de entrada. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando mensajes OSPF anormales al dispositivo. Una explotación exitosa podría hacer que el dispositivo se cierre inesperadamente.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ar120-s_firmware:v200r005c32:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ar120-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar1200_firmware:v200r005c32:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ar1200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar1200-s_firmware:v200r005c32:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ar1200-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar150_firmware:v200r005c32:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ar150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar160_firmware:v200r005c32:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ar160:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar200_firmware:v200r005c32:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ar200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar200-s_firmware:v200r005c32:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ar200-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar150-s_firmware:v200r005c32:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



