Vulnerabilidad en productos Firewall de Huawei (CVE-2017-17305)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
21/08/2018
Última modificación:
12/10/2018
Descripción
Algunos productos Firewall de Huawei, en sus modelos USG2205BSR V300R001C10SPC600; USG2220BSR V300R001C00; USG5120BSR V300R001C00; USG5150BSR y V300R001C00 tienen una vulnerabilidad de oráculo de Bleichenbacher en las implementaciones IPSEC IKEv1. Los atacantes remotos puedes descifrar los datos del texto cifrado mediante un túnel IPSEC utilizando un oráculo de Bleichenbacher en el relleno (padding) de RSA. Esto puede provocar un ataque de oráculo de Bleichenbacher. Su explotación con éxito puede afectar a la seguridad del túnel IPSec.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:usg2205bsr_firmware:v300r001c10spc600:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:usg2205bsr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:usg2220bsr_firmware:v300r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:usg2220bsr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:usg5120bsr_firmware:v300r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:usg5120bsr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:usg5150bsr_firmware:v300r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:usg5150bsr:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



