Vulnerabilidad en la tarjeta en ciertos productos de Huawei. (CVE-2019-5254)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
13/12/2019
Última modificación:
19/12/2019
Descripción
Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de lectura fuera de límites. Un atacante que inicie sesión en la tarjeta puede enviar mensajes especialmente diseñados desde el puerto de red interno o manipular los paquetes de mensajes entre procesos para explotar esta vulnerabilidad. Debido a una comprobación insuficiente del mensaje, una explotación con éxito puede causar que la tarjeta afectada sea anormal.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ap2000_firmware:v200r005c30:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ap2000_firmware:v200r006c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ap2000_firmware:v200r006c20:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ap2000_firmware:v200r007c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ap2000_firmware:v200r007c20:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ap2000_firmware:v200r008c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ap2000_firmware:v200r008c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ap2000_firmware:v200r009c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ap2000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_firmware:v500r001c00spc300:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_firmware:v500r001c00spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_firmware:v500r001c00sph303:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_firmware:v500r001c00sph508:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_firmware:v500r001c20:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_firmware:v500r001c20spc100:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



