CRITICAL🇬🇧 English

CVE-2016-2231

Huawei SmartAX MT882 — podatność usługi WHIP na zdalny DoS/RCE przez TCP

CVSS 9.8v3.0pub. 2016-02-15upd. 2026-05-06

Usługa WHIP (Windows-based Host Interface Program) na urządzeniach Huawei SmartAX MT882 V200R002B022 Arg ufa klientowi w zakresie podawanej długości bufora, co umożliwia zdalnemu atakującemu bez uwierzytelnienia wywołanie awarii urządzenia lub możliwy inny niespecyfikowany wpływ. Podatność jest sklasyfikowana jako krytyczna (CVSS 9.8) ze względu na brak wymagań co do uprawnień i interakcji użytkownika.

Pokaż oryginał (EN)

The Windows-based Host Interface Program (WHIP) service on Huawei SmartAX MT882 devices V200R002B022 Arg relies on the client to send a length field that is consistent with a buffer size, which allows remote attackers to cause a denial of service (device outage) or possibly have unspecified other impact via crafted traffic on TCP port 8701.

🤖 Analiza AI
Jak działa

Usługa WHIP nasłuchuje na porcie TCP 8701 i przy odbieraniu ruchu polega wyłącznie na polu długości przesyłanym przez klienta, zamiast samodzielnie walidować rozmiar bufora po stronie serwera. Atakujący może wysłać spreparowany pakiet z nieprawidłową wartością pola długości, co prowadzi do niekontrolowanego przetwarzania danych w buforze. Efektem jest awaria urządzenia lub potencjalnie inne, bliżej nieokreślone skutki.

Skutki

Atakujący może zdalnie doprowadzić do awarii (outage) urządzenia Huawei SmartAX MT882, skutkując przerwą w dostępie do usług. Nie można wykluczyć także innych, niespecyfikowanych skutków, co przy ocenie CVSS 9.8 sugeruje możliwość naruszenia poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe obejście zaleca się ograniczenie dostępu do portu TCP 8701 wyłącznie do zaufanych hostów przy użyciu firewall lub list ACL na poziomie sieci.

Kogo dotyczy

Huawei SmartAX MT882 z oprogramowaniem V200R002B022 Arg

Uwagi

Podatność opisana przez zewnętrznego badacza na blogu debihiga.wordpress.com. Brak przypisania do CISA KEV.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Huawei Mt882

    HW
    Huawei
    wszystkie wersje
  • Huawei Mt882 Firmware

    OS
    Huawei
    ≤ v200r002b022
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2016-2314MEDIUM4.9ten sam produkt

GlobespanVirata ftpd 1.0, as used on Huawei SmartAX MT882 devices V200R002B022 Arg, allows remote authenticate...

CVE-2013-6786MEDIUM4.3ten sam produkt

Cross-site scripting (XSS) vulnerability in Allegro RomPager before 4.51, as used on the ZyXEL P660HW-D1, Huaw...

CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓ten sam vendor

BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)

CVE-2026-34865CRITICAL10.0PL ✓ten sam vendor

HarmonyOS: przepełnienie bufora sterty (heap buffer overflow) w module WEB

CVE-2026-28536CRITICAL9.6PL ✓ten sam vendor

Pominięcie uwierzytelnienia w module autoryzacji urządzeń Huawei HarmonyOS