Security Lab

Отказ в обслуживании в Huawei продуктах

Дата публикации:20.06.2014
Всего просмотров:1034
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 6.1 (AV:A/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:O/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Huawei AC6005 Access Controller
Huawei AC6605 Access Controller
Huawei ACU2 Access Controller Unit
Huawei AR1200 Series Routers
Huawei AR2200 Series Routers
Huawei AR3200 Series Routers
Huawei AR530 Router
Huawei Campus Series Switches
Huawei NetEngine16EX Series
Huawei SRG1300 Series
Huawei SRG2300 Series
Huawei SRG3300 Series
Уязвимые версии:
Huawei AC6005 Access Controller
Huawei AC6605 Access Controller
Huawei ACU2 Access Controller Unit
Huawei AR1200 Series Routers
Huawei AR150, AR160, and AR200 Series Routers
Huawei AR2200 Series Routers
Huawei AR3200 Series Routers
Huawei AR530 Router
Huawei Campus Series Switches
Huawei NetEngine16EX Series
Huawei SRG1300 Series
Huawei SRG2300 Series
Huawei SRG3300 Series, Huawei SRG3300 Series, обратитесь к производителю для списка уязвимых версий прошивки

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании устройства.

Уязвимость существует из-за ошибки при обработке пакетов. Удаленный пользователь может с помощью специально сформированных пакетов вызвать переполнение буфера и в последствии перезагрузить устройство.

URL производителя: http://www.huawei.com/

Решение: Установите исправление с сайта производителя.

Ссылки: http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345171.htm