漏洞信息详情
多款Huawei产品安全漏洞
漏洞简介
Huawei AC6605等都是中国华为(Huawei)公司的无线接入控制器产品。
多款Huawei产品的SSH模块中存在安全漏洞,该漏洞源于程序在处理报文时,对报文内容中某个域缺少有效校验。攻击者可利用该漏洞导致使用VRP平台的设备服务中断。以下产品及版本受到影响:Huawei AC6605 V200R001C00版本,AC6605 V200R002C00版本,ACU V200R001C00版本,V200R002C00版本,S2300/ S3300/S2700/ S3700 V100R006C05以及之前的版本,S5300/ S5700/S6300/ S6700 V100R006版本,V200R001版本,V200R002版本,V200R003版本,V200R005C00SPC300以及之前的版本,S7700/ S9300/S9300E/ S9700 V100R006版本,V200R001版本,V200R002版本,V200R003版本,V200R005C00SPC300以及之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.huawei.com/en/psirt/security-advisories/hw-373182
参考网址
来源:www.huawei.com
链接:http://www.huawei.com/cn/psirt/security-advisories/hw-373183
来源:CONFIRM
链接:http://www.huawei.com/en/psirt/security-advisories/hw-373182
受影响实体
- Huawei S9700_firmware:V200r002<!--2000-1-1-->
- Huawei S9700_firmware:V200r003<!--2000-1-1-->
- Huawei S9700_firmware:V200r001<!--2000-1-1-->
- Huawei S7700_firmware:V200r005c00spc300<!--2000-1-1-->
- Huawei S9700_firmware:V100r006<!--2000-1-1-->
补丁
- 多款Huawei产品安全漏洞的修复措施<!--2016-5-23-->
还没有评论,来说两句吧...