漏洞信息详情
多款Huawei产品缓冲区溢出漏洞
漏洞简介
Huawei NGFW Module等都是中国华为(Huawei)公司的防火墙产品。
多款Huawei产品的Smart DNS功能存在缓冲区溢出漏洞。远程攻击者可通过构造包含非法参数的畸形报文利用该漏洞导致拒绝服务或者执行任意代码。以下产品及版本受到影响:Huawei NGFW Module V500R001C00版本,Secospace USG6300 V500R001C00版本,Secospace USG6500 V500R001C00版本,Secospace USG6600 V500R001C00版本,USG9500 V500R001C00版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160511-01-dns-en
参考网址
来源:www.huawei.com
链接:http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20160511-01-dns-cn
受影响实体
- Huawei Secospace_usg6300:-<!--2000-1-1-->
- Huawei Secospace_usg6600:-<!--2000-1-1-->
- Huawei Secospace_usg6500:-<!--2000-1-1-->
- Huawei Ngfw_module:-<!--2000-1-1-->
- Huawei Usg9500:-<!--2000-1-1-->
补丁
- 多款Huawei产品缓冲区溢出漏洞的修复措施<!--2016-5-23-->
还没有评论,来说两句吧...