Usługa WHIP (Windows-based Host Interface Program) na urządzeniach Huawei SmartAX MT882 V200R002B022 Arg ufa klientowi w zakresie podawanej długości bufora, co umożliwia zdalnemu atakującemu bez uwierzytelnienia wywołanie awarii urządzenia lub możliwy inny niespecyfikowany wpływ. Podatność jest sklasyfikowana jako krytyczna (CVSS 9.8) ze względu na brak wymagań co do uprawnień i interakcji użytkownika.
▸ Pokaż oryginał (EN)
The Windows-based Host Interface Program (WHIP) service on Huawei SmartAX MT882 devices V200R002B022 Arg relies on the client to send a length field that is consistent with a buffer size, which allows remote attackers to cause a denial of service (device outage) or possibly have unspecified other impact via crafted traffic on TCP port 8701.
Usługa WHIP nasłuchuje na porcie TCP 8701 i przy odbieraniu ruchu polega wyłącznie na polu długości przesyłanym przez klienta, zamiast samodzielnie walidować rozmiar bufora po stronie serwera. Atakujący może wysłać spreparowany pakiet z nieprawidłową wartością pola długości, co prowadzi do niekontrolowanego przetwarzania danych w buforze. Efektem jest awaria urządzenia lub potencjalnie inne, bliżej nieokreślone skutki.
Atakujący może zdalnie doprowadzić do awarii (outage) urządzenia Huawei SmartAX MT882, skutkując przerwą w dostępie do usług. Nie można wykluczyć także innych, niespecyfikowanych skutków, co przy ocenie CVSS 9.8 sugeruje możliwość naruszenia poufności, integralności i dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe obejście zaleca się ograniczenie dostępu do portu TCP 8701 wyłącznie do zaufanych hostów przy użyciu firewall lub list ACL na poziomie sieci.
Huawei SmartAX MT882 z oprogramowaniem V200R002B022 Arg
Podatność opisana przez zewnętrznego badacza na blogu debihiga.wordpress.com. Brak przypisania do CISA KEV.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHuawei Mt882
HWHuaweiwszystkie wersjeHuawei Mt882 Firmware
OSHuawei≤ v200r002b022
Powiązane podatności
GlobespanVirata ftpd 1.0, as used on Huawei SmartAX MT882 devices V200R002B022 Arg, allows remote authenticate...
Cross-site scripting (XSS) vulnerability in Allegro RomPager before 4.51, as used on the ZyXEL P660HW-D1, Huaw...
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)
HarmonyOS: przepełnienie bufora sterty (heap buffer overflow) w module WEB
Pominięcie uwierzytelnienia w module autoryzacji urządzeń Huawei HarmonyOS