漏洞信息详情
多款华为产品输入验证漏洞
漏洞简介
Huawei S12700等都是中国华为(Huawei)公司的智能路由交换机。
多款华为产品的VRP平台中存在输入验证漏洞,该漏洞源于程序缺少输入检测。攻击者可通过向VRP发送特制的报文利用该漏洞导致设备显示额外的内存数据,获取敏感信息泄露。以下产品和版本受到影响:华为S12700 V200R007C00版本,V200R008C00版本;S5700 V200R007C00版本;S7700 V200R002C00版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S9700 V200R007C00版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20161228-04-vrp-cn
参考网址
来源:www.huawei.com
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20161228-04-vrp-en
来源:BID
链接:http://www.securityfocus.com/bid/95149
受影响实体
- Huawei S9700_firmware:V200r007c00<!--2000-1-1-->
- Huawei S7700_firmware:V200r008c00<!--2000-1-1-->
- Huawei S7700_firmware:V200r007c00<!--2000-1-1-->
- Huawei S7700_firmware:V200r006c00<!--2000-1-1-->
- Huawei S7700_firmware:V200r005c00<!--2000-1-1-->
补丁
- 多款华为产品输入验证漏洞的修复措施<!--2016-12-29-->
还没有评论,来说两句吧...