Vulnerabilidad en SoftCo y eSpace (CVE-2017-2690)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
SoftCo con software V200R003C20; eSpace U1910 con software V200R003C00, V200R003C20 y V200R003C30; eSpace U1911 con software V200R003C20 y V200R003C30; eSpace U1930 con software V200R003C20 y V200R003C30; eSpace U1960 con software V200R003C20 y V200R003C30; eSpace U1980 con software V200R003C20 y V200R003C30; y eSpace U1981 con software V200R003C20 y V200R003C30 tienen una vulnerabilidad de denegación de servicio (DoS). Esta permite que un atacante con permisos específicos manipule un archivo que contenga datos maliciosos y lo suba al dispositivo para agotar la memoria, provocando una condición DoS.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:softco_firmware:v200r003c20:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:softco:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1910_firmware:v200r003c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1910_firmware:v200r003c20:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1910_firmware:v200r003c30:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:espace_u1910:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1911_firmware:v200r003c20:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1911_firmware:v200r003c30:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:espace_u1911:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1930_firmware:v200r003c20:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1930_firmware:v200r003c30:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:espace_u1930:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1960_firmware:v200r003c20:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_u1960_firmware:v200r003c30:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:espace_u1960:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página