Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una rutina de análisis JSON en el Huawei USG6000V. (CVE-2020-1863)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
12/03/2020
Última modificación:
18/03/2020

Descripción

El Huawei USG6000V con versiones V500R001C20SPC300, V500R003C00SPC100, y V500R005C00SPC100 tiene una vulnerabilidad de lectura fuera de límites. Debido a un fallo lógico en una rutina de análisis JSON, un atacante remoto no autenticado podría explotar esta vulnerabilidad para interrumpir el servicio en los productos afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:usg6000v_firmware:v500r001c20spc300:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg6000v_firmware:v500r003c00spc100:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg6000v_firmware:v500r005c00spc100:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg6000v:-:*:*:*:*:*:*:*