Podatność w oprogramowaniu urządzeń sieciowych Huawei (NE40E, CX600, PTN 6900-2-M8, NE5000E, CloudEngine 12800) umożliwia zdalne wywołanie odmowy usługi (DoS) lub wykonanie dowolnego kodu przez atakującego z dostępem do płaszczyzny sterowania (control plane). Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.
▸ Pokaż oryginał (EN)
Huawei NE40E and CX600 devices with software before V800R007SPH017; PTN 6900-2-M8 devices with software before V800R007SPH019; NE5000E devices with software before V800R006SPH018; and CloudEngine devices 12800 with software before V100R003SPH010 and V100R005 before V100R005SPH006 allow remote attackers with control plane access to cause a denial of service or execute arbitrary code via a crafted packet.
Atakujący posiadający dostęp do płaszczyzny sterowania (control plane) urządzenia może wysłać specjalnie spreparowany pakiet sieciowy. Niewystarczająca walidacja danych wejściowych (CWE-20) powoduje, że urządzenie przetwarza złośliwy pakiet w sposób prowadzący do awarii systemu lub wykonania arbitralnego kodu. Podatność dotyczy mechanizmu przetwarzania pakietów multicast LDP FEC, co sugeruje tytuł opublikowanego przez Huawei biuletynu bezpieczeństwa.
Atakujący może spowodować niedostępność urządzenia sieciowego (DoS) lub wykonać dowolny kod na podatnym urządzeniu, co może skutkować pełnym przejęciem kontroli nad urządzeniem i naruszeniem bezpieczeństwa sieci.
Należy zaktualizować oprogramowanie urządzeń do wersji: NE40E i CX600 do V800R007SPH017 lub nowszej; PTN 6900-2-M8 do V800R007SPH019 lub nowszej; NE5000E do V800R006SPH018 lub nowszej; CloudEngine 12800 do V100R003SPH010 lub nowszej (gałąź V100R003), oraz do V100R005SPH006 lub nowszej (gałąź V100R005). Dodatkowo należy ograniczyć dostęp do płaszczyzny sterowania (control plane) wyłącznie do zaufanych hostów.
Huawei NE40E i CX600 z oprogramowaniem przed V800R007SPH017; Huawei PTN 6900-2-M8 z oprogramowaniem przed V800R007SPH019; Huawei NE5000E z oprogramowaniem przed V800R006SPH018; Huawei CloudEngine 12800 z oprogramowaniem przed V100R003SPH010 oraz w gałęzi V100R005 przed V100R005SPH006
Biuletyn bezpieczeństwa Huawei opublikowany 13 lipca 2016 r. (huawei-sa-20160713-01-multicast-ldp-fec-stack) wskazuje, że podatność dotyczy przetwarzania pakietów multicast LDP FEC. Warunkiem wstępnym wykorzystania podatności jest posiadanie dostępu do płaszczyzny sterowania urządzenia, co ogranicza powierzchnię ataku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHuawei Cloudengine 12800
HWHuaweiwszystkie wersjeHuawei Cloudengine 12800 Firmware
OSHuaweiv100r003c00v100r003c10v100r005c00v100r005c10Huawei Cx600
HWHuaweiwszystkie wersjeHuawei Cx600 Firmware
OSHuaweiv600r008c20v800r006c00v800r006c20v800r007c00Huawei Ne40e
HWHuaweiwszystkie wersjeHuawei Ne40e Firmware
OSHuaweiv600r008c20v800r006c00v800r006c20v800r006c30v800r007c00Huawei Ne5000e
HWHuaweiwszystkie wersjeHuawei Ne5000e Firmware
OSHuaweiv800r006c00Huawei Ptn 6900 2 M8
HWHuaweiwszystkie wersjeHuawei Ptn 6900 2 M8 Firmware
OSHuaweiv800r007c00
Powiązane podatności
Słaba kryptografia w produktach Huawei — fałszowanie certyfikatów RSA
There is a memory leak vulnerability in CloudEngine 12800 V200R019C00SPC800, CloudEngine 5800 V200R019C00SPC80...
There is a denial of service vulnerability in some huawei products. In specific scenarios, due to the improper...
There is a pointer double free vulnerability in some versions of CloudEngine 5800, CloudEngine 6800, CloudEngi...
There is a denial of service vulnerability in some versions of CloudEngine 5800, CloudEngine 6800, CloudEngine...