CRITICAL🇬🇧 English

CVE-2016-6178

Zdalne wykonanie kodu lub DoS w urządzeniach Huawei NE/CloudEngine

CVSS 9.8v3.0pub. 2016-08-02upd. 2026-05-06

Podatność w oprogramowaniu urządzeń sieciowych Huawei (NE40E, CX600, PTN 6900-2-M8, NE5000E, CloudEngine 12800) umożliwia zdalne wywołanie odmowy usługi (DoS) lub wykonanie dowolnego kodu przez atakującego z dostępem do płaszczyzny sterowania (control plane). Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.

Pokaż oryginał (EN)

Huawei NE40E and CX600 devices with software before V800R007SPH017; PTN 6900-2-M8 devices with software before V800R007SPH019; NE5000E devices with software before V800R006SPH018; and CloudEngine devices 12800 with software before V100R003SPH010 and V100R005 before V100R005SPH006 allow remote attackers with control plane access to cause a denial of service or execute arbitrary code via a crafted packet.

🤖 Analiza AI
Jak działa

Atakujący posiadający dostęp do płaszczyzny sterowania (control plane) urządzenia może wysłać specjalnie spreparowany pakiet sieciowy. Niewystarczająca walidacja danych wejściowych (CWE-20) powoduje, że urządzenie przetwarza złośliwy pakiet w sposób prowadzący do awarii systemu lub wykonania arbitralnego kodu. Podatność dotyczy mechanizmu przetwarzania pakietów multicast LDP FEC, co sugeruje tytuł opublikowanego przez Huawei biuletynu bezpieczeństwa.

Skutki

Atakujący może spowodować niedostępność urządzenia sieciowego (DoS) lub wykonać dowolny kod na podatnym urządzeniu, co może skutkować pełnym przejęciem kontroli nad urządzeniem i naruszeniem bezpieczeństwa sieci.

Mitygacja

Należy zaktualizować oprogramowanie urządzeń do wersji: NE40E i CX600 do V800R007SPH017 lub nowszej; PTN 6900-2-M8 do V800R007SPH019 lub nowszej; NE5000E do V800R006SPH018 lub nowszej; CloudEngine 12800 do V100R003SPH010 lub nowszej (gałąź V100R003), oraz do V100R005SPH006 lub nowszej (gałąź V100R005). Dodatkowo należy ograniczyć dostęp do płaszczyzny sterowania (control plane) wyłącznie do zaufanych hostów.

Kogo dotyczy

Huawei NE40E i CX600 z oprogramowaniem przed V800R007SPH017; Huawei PTN 6900-2-M8 z oprogramowaniem przed V800R007SPH019; Huawei NE5000E z oprogramowaniem przed V800R006SPH018; Huawei CloudEngine 12800 z oprogramowaniem przed V100R003SPH010 oraz w gałęzi V100R005 przed V100R005SPH006

Uwagi

Biuletyn bezpieczeństwa Huawei opublikowany 13 lipca 2016 r. (huawei-sa-20160713-01-multicast-ldp-fec-stack) wskazuje, że podatność dotyczy przetwarzania pakietów multicast LDP FEC. Warunkiem wstępnym wykorzystania podatności jest posiadanie dostępu do płaszczyzny sterowania urządzenia, co ogranicza powierzchnię ataku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Huawei Cloudengine 12800

    HW
    Huawei
    wszystkie wersje
  • Huawei Cloudengine 12800 Firmware

    OS
    Huawei
    v100r003c00v100r003c10v100r005c00v100r005c10
  • Huawei Cx600

    HW
    Huawei
    wszystkie wersje
  • Huawei Cx600 Firmware

    OS
    Huawei
    v600r008c20v800r006c00v800r006c20v800r007c00
  • Huawei Ne40e

    HW
    Huawei
    wszystkie wersje
  • Huawei Ne40e Firmware

    OS
    Huawei
    v600r008c20v800r006c00v800r006c20v800r006c30v800r007c00
  • Huawei Ne5000e

    HW
    Huawei
    wszystkie wersje
  • Huawei Ne5000e Firmware

    OS
    Huawei
    v800r006c00
  • Huawei Ptn 6900 2 M8

    HW
    Huawei
    wszystkie wersje
  • Huawei Ptn 6900 2 M8 Firmware

    OS
    Huawei
    v800r007c00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2017-17301CRITICAL9.8PL ✓ten sam produkt

Słaba kryptografia w produktach Huawei — fałszowanie certyfikatów RSA

CVE-2021-40008HIGH7.5ten sam produkt

There is a memory leak vulnerability in CloudEngine 12800 V200R019C00SPC800, CloudEngine 5800 V200R019C00SPC80...

CVE-2021-22328HIGH7.5ten sam produkt

There is a denial of service vulnerability in some huawei products. In specific scenarios, due to the improper...

CVE-2021-22332HIGH7.5ten sam produkt

There is a pointer double free vulnerability in some versions of CloudEngine 5800, CloudEngine 6800, CloudEngi...

CVE-2021-22393HIGH7.5ten sam produkt

There is a denial of service vulnerability in some versions of CloudEngine 5800, CloudEngine 6800, CloudEngine...