漏洞信息详情
Huawei UAP2105 安全漏洞
漏洞简介
Huawei UAP2105是中国华为(Huawei)公司研发的一款家庭化的WCDMA(3G网络的一种模式)无线网络接入设备。
Huawei UAP2105中存在安全漏洞。本地攻击者可通过串口接入shell利用该漏洞执行VxWorks的调试命令,查看和修改内存和文件,造成信息泄露和系统异常。以下版本受到影响:Huawei UAP2105 V300R011C01B028(BootRom)[2]版本,V300R011C01B030(BootRom)版本,V300R011C0SPC100(BootRom)版本,V300R011C01SPC110(BootRom)版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/en/psirt/security-advisories/hw-452865
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/76552
来源:CONFIRM
链接:http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-452865.htm 来源:NSFOCUS 名称:30988 链接:http://www.nsfocus.net/vulndb/30988
受影响实体
- Huawei Uap2105_firmware:V300r011c0spc100<!--2000-1-1-->
- Huawei Uap2105_firmware:V300r011c01spc110<!--2000-1-1-->
- Huawei Uap2105_firmware:V300r011c01b030<!--2000-1-1-->
- Huawei Uap2105_firmware:V300r011c01b028<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...