Vulnerabilidad en el envío de mensajes en un módulo en los productos de Huawei (CVE-2021-22357)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
23/08/2021
Última modificación:
30/08/2021
Descripción
Se presenta una vulnerabilidad de denegación de servicio en los productos de Huawei. Un módulo no puede tratar mensajes específicos debido a un comprobación de entradas insuficiente. Unos atacantes pueden explotar esta vulnerabilidad mediante el envío de mensajes específicos al módulo afectado. Esto puede causar una denegación de servicio. Las versiones afectadas del producto incluyen: S12700 V200R013C00SPC500, V200R019C00SPC500; S5700 V200R013C00SPC500, V200R019C00SPC500; S6700 V200R013C00SPC500, V200R019C00SPC500; S7700 V200R013C00SPC500, V200R019C00SPC500.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:s12700_firmware:v200r013c00spc500:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r019c00spc500:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s12700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s5700_firmware:v200r013c00spc500:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s5700_firmware:v200r019c00spc500:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s5700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s6700_firmware:v200r013c00spc500:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s6700_firmware:v200r019c00spc500:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s6700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s7700_firmware:v200r013c00spc500:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s7700_firmware:v200r019c00spc500:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s7700:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página