Some Huawei products have a buffer error vulnerability. An unauthenticated, remote attacker could send specific MPLS Echo Request messages to the target products. Due to insufficient input validation of some parameters in the messages, successful exploit may cause the device to reset.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHuawei Ar1200
HWHuaweiall versionsHuawei Ar1200 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar1200 S
HWHuaweiall versionsHuawei Ar1200 S Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar120 S
HWHuaweiall versionsHuawei Ar120 S Firmware
OSHuaweiv200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar150
HWHuaweiall versionsHuawei Ar150 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar150 S
HWHuaweiall versionsHuawei Ar150 S Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar160
HWHuaweiall versionsHuawei Ar160 Firmware
OSHuaweiv200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar200
HWHuaweiall versionsHuawei Ar200 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar200 S
HWHuaweiall versionsHuawei Ar200 S Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar2200
HWHuaweiall versionsHuawei Ar2200 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar2200 S
HWHuaweiall versionsHuawei Ar2200 S Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r008c20v200r008c50Huawei Ar3200
HWHuaweiall versionsHuawei Ar3200 Firmware
OSHuaweiv200r003c01v200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ar3600
HWHuaweiall versionsHuawei Ar3600 Firmware
OSHuaweiv200r006c10v200r007c00v200r008c20v200r008c50Huawei Ips Module
HWHuaweiall versionsHuawei Ips Module Firmware
OSHuaweiv500r001c20v500r001c30Huawei Netengine16ex
HWHuaweiall versionsHuawei Netengine16ex Firmware
OSHuaweiv200r005c20v200r006c10v200r007c00v200r008c20v200r008c50Huawei Ngfw Module
HWHuaweiall versionsHuawei Ngfw Module Firmware
OSHuaweiv500r001c20v500r002c00
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2020-9099CRITICAL9.8PL ✓same product
Huawei IPS/NGFW/NIP/USG — obejście uwierzytelnienia (Auth Bypass)
CVE-2020-9068CRITICAL9.8PL ✓same product
Nieprawidłowe uwierzytelnienie w Huawei AR3200 — obejście autoryzacji
CVE-2017-17301CRITICAL9.8PL ✓same product
Słaba kryptografia w produktach Huawei — fałszowanie certyfikatów RSA
CVE-2016-6206CRITICAL9.8PL ✓same product
RCE/DoS w routerach Huawei AR3200 poprzez spreparowany pakiet
CVE-2016-4576CRITICAL9.8PL ✓same product
Buffer overflow w module ASPF urządzeń Huawei — RCE i DoS