The SIP module of some Huawei products have a denial of service (DoS) vulnerability. A remote attacker could exploit these three vulnerabilities by sending the specially crafted messages to the affected device. Due to the insufficient verification of the packets, successful exploit could allow the attacker to cause buffer overflow and dead loop, leading to DoS condition. Affected products can be found in https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200115-01-sip-en.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHuawei Ar1200
HWHuaweiall versionsHuawei Ar1200 Firmware
OSHuaweiv200r006c10v200r006c13v200r007c00v200r007c01v200r007c02v200r008c20v200r008c30Huawei Ar1200 S
HWHuaweiall versionsHuawei Ar1200 S Firmware
OSHuaweiv200r006c10v200r007c00v200r008c20v200r008c30Huawei Ar120 S
HWHuaweiall versionsHuawei Ar120 S Firmware
OSHuaweiv200r006c10v200r007c00v200r008c20v200r008c30Huawei Ar150
HWHuaweiall versionsHuawei Ar150 Firmware
OSHuaweiv200r006c10v200r007c00v200r007c01v200r007c02v200r008c20v200r008c30Huawei Ar150 S
HWHuaweiall versionsHuawei Ar150 S Firmware
OSHuaweiv200r006c10spc300v200r007c00v200r008c20v200r008c30Huawei Ar160
HWHuaweiall versionsHuawei Ar160 Firmware
OSHuaweiv200r006c10v200r006c12v200r007c00v200r007c01v200r007c02v200r008c20v200r008c30Huawei Ar200
HWHuaweiall versionsHuawei Ar200 Firmware
OSHuaweiv200r006c10v200r007c00v200r007c01v200r008c20v200r008c30Huawei Ar200 S
HWHuaweiall versionsHuawei Ar200 S Firmware
OSHuaweiv200r006c10v200r007c00v200r008c20v200r008c30Huawei Ar2200
HWHuaweiall versionsHuawei Ar2200 Firmware
OSHuaweiv200r006c10v200r006c13v200r006c16pwev200r007c00v200r007c01v200r007c02v200r008c20v200r008c30Huawei Ar2200 S
HWHuaweiall versionsHuawei Ar2200 S Firmware
OSHuaweiv200r006c10v200r007c00v200r008c20v200r008c30Huawei Ar3200
HWHuaweiall versionsHuawei Ar3200 Firmware
OSHuaweiv200r006c10v200r006c11v200r007c00v200r007c01v200r007c02v200r008c00v200r008c10v200r008c20v200r008c30Huawei Ar3600
HWHuaweiall versionsHuawei Ar3600 Firmware
OSHuaweiv200r006c10v200r007c00v200r007c01v200r008c20Huawei Ar510
HWHuaweiall versionsHuawei Ar510 Firmware
OSHuaweiv200r006c10v200r006c12v200r006c13v200r006c15v200r006c16v200r006c17v200r007c00spc180tv200r007c00spc600v200r007c00spc900v200r007c00spcb00v200r008c20v200r008c30Huawei Dp300
HWHuaweiall versionsHuawei Dp300 Firmware
OSHuaweiv500r002c00Huawei Ips Module Firmware
OSHuaweiv100r001c10v100r001c20v100r001c30v500r001c00v500r001c20v500r001c30v500r001c50
Related vulnerabilities
Huawei IPS/NGFW/NIP/USG — obejście uwierzytelnienia (Auth Bypass)
Nieprawidłowe uwierzytelnienie w Huawei AR3200 — obejście autoryzacji
Słaba kryptografia w produktach Huawei — fałszowanie certyfikatów RSA
RCE/DoS w routerach Huawei AR3200 poprzez spreparowany pakiet
Buffer overflow w module ASPF urządzeń Huawei — RCE i DoS