Vulnerabilidad en una función de un módulo en el parámetro input en algunos productos de Huawei (CVE-2021-37129)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
27/10/2021
Última modificación:
28/10/2021
Descripción
Se presenta una vulnerabilidad de escritura fuera de límites en algunos productos de Huawei. La vulnerabilidad está causada por una función de un módulo que no verifica correctamente el parámetro input. Una explotación con éxito podría causar una escritura fuera de límites conllevando a una condición de denegación de servicio. Las versiones de producto afectadas incluyen: Módulo IPS V500R005C00,V500R005C20;Módulo NGFW V500R005C00;NIP6600 V500R005C00,V500R005C20; S12700 V200R010C00SPC600,V200R011C10SPC500,V200R011C10SPC600,V200R013C00SPC500,V200R019C00SPC200,V200R019C00SPC500,V200R019C10SPC200,V200R020C00,V200R020C10; S1700 V200R010C00SPC600,V200R011C10SPC500,V200R011C10SPC600;S2700 V200R010C00SPC600,V200R011C10SPC500,V200R011C10SPC600; S5700 V200R010C00SPC600,V200R010C00SPC700,V200R011C10SPC500,V200R011C10SPC600,V200R019C00SPC500;S6700 V200R010C00SPC600,V200R011C10SPC500,V200R011C10SPC600; S7700 V200R010C00SPC600,V200R010C00SPC700,V200R011C10SPC500,V200R011C10SPC600;S9700 V200R010C00SPC600,V200R011C10SPC500,V200R011C10SPC600;USG9500 V500R005C00,V500R005C20
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ips_module_firmware:v500r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r005c20:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ips_module:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ngfw_module_firmware:v500r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ngfw_module:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:nip6600_firmware:v500r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:nip6600_firmware:v500r005c20:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:nip6600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r010c00spc600:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r011c10spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r011c10spc600:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r013c00spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r019c00spc200:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r019c00spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r019c10spc200:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



