Some Huawei products have a buffer error vulnerability. An unauthenticated, remote attacker could send specific MPLS Echo Request messages to the target products. Due to insufficient input validation of some parameters in the messages, successful exploit may cause the device to reset.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHuawei Ar1200
HWHuaweiwszystkie wersjeHuawei Ar1200 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar1200 S
HWHuaweiwszystkie wersjeHuawei Ar1200 S Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar120 S
HWHuaweiwszystkie wersjeHuawei Ar120 S Firmware
OSHuaweiv200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar150
HWHuaweiwszystkie wersjeHuawei Ar150 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar150 S
HWHuaweiwszystkie wersjeHuawei Ar150 S Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar160
HWHuaweiwszystkie wersjeHuawei Ar160 Firmware
OSHuaweiv200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar200
HWHuaweiwszystkie wersjeHuawei Ar200 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar200 S
HWHuaweiwszystkie wersjeHuawei Ar200 S Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar2200
HWHuaweiwszystkie wersjeHuawei Ar2200 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar2200 S
HWHuaweiwszystkie wersjeHuawei Ar2200 S Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r008c20v200r008c50Huawei Ar3200
HWHuaweiwszystkie wersjeHuawei Ar3200 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar3600
HWHuaweiwszystkie wersjeHuawei Ar3600 Firmware
OSHuaweiv200r006c10v200r007c00v200r008c20v200r008c50Huawei Ips Module
HWHuaweiwszystkie wersjeHuawei Ips Module Firmware
OSHuaweiv500r001c20v500r001c30Huawei Netengine16ex
HWHuaweiwszystkie wersjeHuawei Netengine16ex Firmware
OSHuaweiv200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ngfw Module
HWHuaweiwszystkie wersjeHuawei Ngfw Module Firmware
OSHuaweiv500r001c20v500r002c00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2020-9099CRITICAL9.8PL ✓ten sam produkt
Huawei IPS/NGFW/NIP/USG — obejście uwierzytelnienia (Auth Bypass)
CVE-2020-9068CRITICAL9.8PL ✓ten sam produkt
Nieprawidłowe uwierzytelnienie w Huawei AR3200 — obejście autoryzacji
CVE-2017-17301CRITICAL9.8PL ✓ten sam produkt
Słaba kryptografia w produktach Huawei — fałszowanie certyfikatów RSA
CVE-2016-6206CRITICAL9.8PL ✓ten sam produkt
RCE/DoS w routerach Huawei AR3200 poprzez spreparowany pakiet
CVE-2016-4576CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w module ASPF urządzeń Huawei — RCE i DoS