漏洞信息详情
多款华为防火墙安全漏洞
漏洞简介
Huawei Secospace USG6300等都是中国华为(Huawei)公司的防火墙。
多款华为防火墙中存在拒绝服务漏洞,该漏洞源于程序没有释放部分内存。攻击者可通过发送大量命令利用该漏洞造成拒绝服务(内存消耗)。以下产品和版本受到影响:Huawei Secospace USG6300 V500R001C20版本,V500R001C20SPC200PWE版本;Secospace USG6500 V500R001C20版本;Secospace USG6600 V500R001C20版本,V500R001C20SPC200PWE版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20161214-01-firewall-cn
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94927
来源:CONFIRM
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20161214-01-firewall-en
受影响实体
- Huawei Secospace_usg6300_firmware:V500r001c20<!--2000-1-1-->
- Huawei Secospace_usg6300_firmware:V500r001c20spc200pwe<!--2000-1-1-->
- Huawei Secospace_usg6600_firmware:V500r001c20<!--2000-1-1-->
- Huawei Secospace_usg6600_firmware:V500r001c20spc200pwe<!--2000-1-1-->
- Huawei Secospace_usg6500_firmware:V500r001c20<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...