Podatność typu buffer overflow w funkcjonalności Application Specific Packet Filtering (ASPF) w oprogramowaniu urządzeń Huawei (IPS Module, NGFW Module, NIP6300, NIP6600, Secospace USG6300/6500/6600, USG9500, AntiDDoS8000) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi. Podatność ma krytyczny poziom CVSS 9.8 i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Buffer overflow in the Application Specific Packet Filtering (ASPF) functionality in the Huawei IPS Module, NGFW Module, NIP6300, NIP6600, Secospace USG6300, USG6500, USG6600, USG9500, and AntiDDoS8000 devices with software before V500R001C20SPC100 allows remote attackers to cause a denial of service or execute arbitrary code via a crafted packet, related to "illegitimate parameters."
Atakujący wysyła specjalnie spreparowany pakiet sieciowy zawierający nieprawidłowe parametry ("illegitimate parameters") do podatnego urządzenia. Moduł ASPF, odpowiedzialny za filtrowanie pakietów specyficznych dla aplikacji, nie waliduje prawidłowo danych wejściowych, co prowadzi do przepełnienia bufora (buffer overflow, CWE-119). Skutkiem może być nadpisanie pamięci procesu i — w zależności od exploitu — crash systemu lub wykonanie arbitralnego kodu.
Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym urządzeniu lub spowodować jego awarię i odmowę usługi (DoS), potencjalnie przerywając ochronę sieci realizowaną przez urządzenie.
Należy zaktualizować oprogramowanie urządzenia do wersji V500R001C20SPC100 lub nowszej. Szczegółowe instrukcje dostępne są w oficjalnym biuletynie Huawei PSIRT: huawei-sa-20160511-01-aspf.
Urządzenia Huawei: IPS Module, NGFW Module, NIP6300, NIP6600, Secospace USG6300, USG6500, USG6600, USG9500 oraz AntiDDoS8000 z oprogramowaniem w wersji wcześniejszej niż V500R001C20SPC100.
Biuletyn bezpieczeństwa Huawei PSIRT został opublikowany 11 maja 2016 roku (huawei-sa-20160511-01-aspf). CVE zostało opublikowane 23 maja 2016 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHuawei Ips Module
HWHuaweiwszystkie wersjeHuawei Ips Module Firmware
OSHuaweiv500r001c00Huawei Ngfw Module
HWHuaweiwszystkie wersjeHuawei Ngfw Module Firmware
OSHuaweiv500r001c00Huawei Nip6300
HWHuaweiwszystkie wersjeHuawei Nip6300 Firmware
OSHuaweiv500r001c00Huawei Nip6600
HWHuaweiwszystkie wersjeHuawei Nip6600 Firmware
OSHuaweiv500r001c00Huawei Secospace Antiddos8000
HWHuaweiwszystkie wersjeHuawei Secospace Antiddos8000 Firmware
OSHuaweiv500r001c00Huawei Secospace Usg6300
HWHuaweiwszystkie wersjeHuawei Secospace Usg6300 Firmware
OSHuaweiv500r001c00Huawei Secospace Usg6500
HWHuaweiwszystkie wersjeHuawei Secospace Usg6500 Firmware
OSHuaweiv500r001c00Huawei Secospace Usg6600
HWHuaweiwszystkie wersjeHuawei Secospace Usg6600 Firmware
OSHuaweiv500r001c00Huawei Usg9500
HWHuaweiwszystkie wersjeHuawei Usg9500 Firmware
OSHuaweiv500r001c00
Powiązane podatności
Huawei IPS/NGFW/NIP/USG — obejście uwierzytelnienia (Auth Bypass)
There is an out of bounds write vulnerability in some Huawei products. The vulnerability is caused by a functi...
There is insecure algorithm vulnerability in Huawei products. A module uses less random input in a secure mech...
There is a denial of service vulnerability in some huawei products. In specific scenarios, due to the improper...
There is a denial of service vulnerability in Huawei products. A module cannot deal with specific messages cor...