HIGH🇬🇧 English

CVE-2019-5304

CVSS 7.5v3.1pub. 2020-01-03upd. 2024-11-21

Some Huawei products have a buffer error vulnerability. An unauthenticated, remote attacker could send specific MPLS Echo Request messages to the target products. Due to insufficient input validation of some parameters in the messages, successful exploit may cause the device to reset.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Huawei Ar1200

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar1200 Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar1200 S

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar1200 S Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar120 S

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar120 S Firmware

    OS
    Huawei
    v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar150

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar150 Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar150 S

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar150 S Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar160

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar160 Firmware

    OS
    Huawei
    v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar200

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar200 Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar200 S

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar200 S Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar2200

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar2200 Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar2200 S

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar2200 S Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r008c20v200r008c50
  • Huawei Ar3200

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar3200 Firmware

    OS
    Huawei
    v200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ar3600

    HW
    Huawei
    wszystkie wersje
  • Huawei Ar3600 Firmware

    OS
    Huawei
    v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ips Module

    HW
    Huawei
    wszystkie wersje
  • Huawei Ips Module Firmware

    OS
    Huawei
    v500r001c20v500r001c30
  • Huawei Netengine16ex

    HW
    Huawei
    wszystkie wersje
  • Huawei Netengine16ex Firmware

    OS
    Huawei
    v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50
  • Huawei Ngfw Module

    HW
    Huawei
    wszystkie wersje
  • Huawei Ngfw Module Firmware

    OS
    Huawei
    v500r001c20v500r002c00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-9099CRITICAL9.8PL ✓ten sam produkt

Huawei IPS/NGFW/NIP/USG — obejście uwierzytelnienia (Auth Bypass)

CVE-2020-9068CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe uwierzytelnienie w Huawei AR3200 — obejście autoryzacji

CVE-2017-17301CRITICAL9.8PL ✓ten sam produkt

Słaba kryptografia w produktach Huawei — fałszowanie certyfikatów RSA

CVE-2016-6206CRITICAL9.8PL ✓ten sam produkt

RCE/DoS w routerach Huawei AR3200 poprzez spreparowany pakiet

CVE-2016-4576CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w module ASPF urządzeń Huawei — RCE i DoS