Podatność w oprogramowaniu routerów Huawei AR3200 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS) bez konieczności uwierzytelnienia. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla dostępności i integralności urządzenia.
▸ Pokaż oryginał (EN)
Huawei AR3200 routers with software before V200R007C00SPC600 allow remote attackers to cause a denial of service or execute arbitrary code via a crafted packet.
Atakujący wysyła specjalnie spreparowany pakiet sieciowy do podatnego routera Huawei AR3200. Niewystarczająca walidacja danych wejściowych (CWE-20) powoduje, że urządzenie przetwarza złośliwy pakiet w sposób niekontrolowany. W efekcie może dojść do wykonania arbitralnego kodu lub awarii urządzenia prowadzącej do odmowy usługi.
Atakujący może zdalnie przejąć kontrolę nad routerem poprzez wykonanie dowolnego kodu lub spowodować jego niedostępność, przerywając obsługiwany ruch sieciowy.
Należy zaktualizować oprogramowanie routerów Huawei AR3200 do wersji V200R007C00SPC600 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa Huawei PSIRT: huawei-sa-20160713-01-router.
Routery Huawei AR3200 z oprogramowaniem w wersjach wcześniejszych niż V200R007C00SPC600
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHuawei Ar3200
HWHuaweiwszystkie wersjeHuawei Ar3200 Firmware
OSHuaweiv200r001c00v200r001c01v200r002c00v200r002c01v200r002c02v200r002c05v200r003c00v200r003c01v200r003c05v200r005c00v200r005c10v200r005c20v200r005c21v200r005c30v200r005c31+ 9 więcej
Powiązane podatności
Nieprawidłowe uwierzytelnienie w Huawei AR3200 — obejście autoryzacji
Słaba kryptografia w produktach Huawei — fałszowanie certyfikatów RSA
The SIP module of some Huawei products have a denial of service (DoS) vulnerability. A remote attacker could e...
The SIP module of some Huawei products have a denial of service (DoS) vulnerability. A remote attacker could e...
The SIP module of some Huawei products have a denial of service (DoS) vulnerability. A remote attacker could e...