Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SoftCo y eSpace (CVE-2017-2690)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

SoftCo con software V200R003C20; eSpace U1910 con software V200R003C00, V200R003C20 y V200R003C30; eSpace U1911 con software V200R003C20 y V200R003C30; eSpace U1930 con software V200R003C20 y V200R003C30; eSpace U1960 con software V200R003C20 y V200R003C30; eSpace U1980 con software V200R003C20 y V200R003C30; y eSpace U1981 con software V200R003C20 y V200R003C30 tienen una vulnerabilidad de denegación de servicio (DoS). Esta permite que un atacante con permisos específicos manipule un archivo que contenga datos maliciosos y lo suba al dispositivo para agotar la memoria, provocando una condición DoS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:softco_firmware:v200r003c20:*:*:*:*:*:*:*
cpe:2.3:h:huawei:softco:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1910_firmware:v200r003c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1910_firmware:v200r003c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1910_firmware:v200r003c30:*:*:*:*:*:*:*
cpe:2.3:h:huawei:espace_u1910:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1911_firmware:v200r003c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1911_firmware:v200r003c30:*:*:*:*:*:*:*
cpe:2.3:h:huawei:espace_u1911:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1930_firmware:v200r003c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1930_firmware:v200r003c30:*:*:*:*:*:*:*
cpe:2.3:h:huawei:espace_u1930:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1960_firmware:v200r003c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:espace_u1960_firmware:v200r003c30:*:*:*:*:*:*:*
cpe:2.3:h:huawei:espace_u1960:-:*:*:*:*:*:*:*