CRITICAL🇬🇧 English

CVE-2016-6206

RCE/DoS w routerach Huawei AR3200 poprzez spreparowany pakiet

CVSS 9.8v3.0pub. 2017-03-24upd. 2026-05-13

Podatność w oprogramowaniu routerów Huawei AR3200 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS) bez konieczności uwierzytelnienia. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla dostępności i integralności urządzenia.

Pokaż oryginał (EN)

Huawei AR3200 routers with software before V200R007C00SPC600 allow remote attackers to cause a denial of service or execute arbitrary code via a crafted packet.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany pakiet sieciowy do podatnego routera Huawei AR3200. Niewystarczająca walidacja danych wejściowych (CWE-20) powoduje, że urządzenie przetwarza złośliwy pakiet w sposób niekontrolowany. W efekcie może dojść do wykonania arbitralnego kodu lub awarii urządzenia prowadzącej do odmowy usługi.

Skutki

Atakujący może zdalnie przejąć kontrolę nad routerem poprzez wykonanie dowolnego kodu lub spowodować jego niedostępność, przerywając obsługiwany ruch sieciowy.

Mitygacja

Należy zaktualizować oprogramowanie routerów Huawei AR3200 do wersji V200R007C00SPC600 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa Huawei PSIRT: huawei-sa-20160713-01-router.

Kogo dotyczy

Routery Huawei AR3200 z oprogramowaniem w wersjach wcześniejszych niż V200R007C00SPC600

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Huawei Ar3200

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar3200 Firmware

    OS
    Huawei
    v200r001c00v200r001c01v200r002c00v200r002c01v200r002c02v200r002c05v200r003c00v200r003c01v200r003c05v200r005c00v200r005c10v200r005c20v200r005c21v200r005c30v200r005c31+ 9 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2020-9068CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe uwierzytelnienie w Huawei AR3200 — obejście autoryzacji

CVE-2017-17301CRITICAL9.8PL ✓ten sam produkt

Słaba kryptografia w produktach Huawei — fałszowanie certyfikatów RSA

CVE-2019-19417HIGH7.5ten sam produkt

The SIP module of some Huawei products have a denial of service (DoS) vulnerability. A remote attacker could e...

CVE-2019-19415HIGH7.5ten sam produkt

The SIP module of some Huawei products have a denial of service (DoS) vulnerability. A remote attacker could e...

CVE-2019-19416HIGH7.5ten sam produkt

The SIP module of some Huawei products have a denial of service (DoS) vulnerability. A remote attacker could e...