漏洞信息详情
多款华为产品安全漏洞
漏洞简介
Huawei S12700等都是中国华为(Huawei)公司的智能路由交换机。
多款华为产品存在拒绝服务漏洞,该漏洞源于程序缺少输入检测。远程攻击者可通过向设备上发送特制的资源预留协议(RSVP)报文利用该漏洞导致设备少量缓冲区溢出进而概率性重启。以下产品和版本受到影响:华为S12700 V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S5700 V200R006C00版本,V200R007C00版本,V200R008C00版本;S6700 V200R008C00版本;S7700 V200R001C00版本,V200R002C00版本,V200R003C00版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S9700 V200R001C00版本,V200R002C00版本,V200R003C00版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20161228-01-rsvp-cn
参考网址
来源:CONFIRM
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20161228-01-rsvp-en
来源:BID
链接:http://www.securityfocus.com/bid/95139
受影响实体
- Huawei S9700_firmware:V200r008c00<!--2000-1-1-->
- Huawei S9700_firmware:V200r007c00<!--2000-1-1-->
- Huawei S9700_firmware:V200r006c00<!--2000-1-1-->
- Huawei S9700_firmware:V200r005c00<!--2000-1-1-->
- Huawei S9700_firmware:V200r003c00<!--2000-1-1-->
补丁
- 多款华为产品安全漏洞的修复措施<!--2016-12-29-->
还没有评论,来说两句吧...