漏洞信息详情
Huawei DP300 输入验证错误漏洞
漏洞简介
Huawei DP300是中国华为(Huawei)公司的一款视频会议终端。CIDAM是其中的一个信息传输协议。
Huawei DP300中的CIDAM协议存在输入验证错误漏洞,该漏洞源于程序没有充分的验证特定的信息。远程攻击者可通过向目标设备发送恶意构造的信息利用该漏洞造成拒绝服务(破坏正常业务和系统异常)。以下版本受到影响:Huawei DP300 V500R002C00版本,V500R002C00B010版本,V500R002C00B011版本,V500R002C00B012版本,V500R002C00B013版本,V500R002C00B014版本,V500R002C00B017版本,V500R002C00B018版本,V500R002C00SPC100版本,V500R002C00SPC200版本,V500R002C00SPC300版本,V500R002C00SPC400版本,V500R002C00SPC500版本,V500R002C00SPC600版本,V500R002C00SPC800版本,V500R002C00SPC900版本,V500R002C00SPCa00版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20171220-02-cidam-cn
参考网址
来源:CONFIRM
链接:https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20171220-02-cidam-en
来源:www.huawei.com
链接:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20171220-02-cidam-cn
受影响实体
- Huawei Dp300_firmware:V500r002c00spca00<!--2000-1-1-->
- Huawei Dp300_firmware:V500r002c00spc900<!--2000-1-1-->
- Huawei Dp300_firmware:V500r002c00spc800<!--2000-1-1-->
- Huawei Dp300_firmware:V500r002c00spc600<!--2000-1-1-->
- Huawei Dp300_firmware:V500r002c00spc500<!--2000-1-1-->
补丁
- Huawei DP300 输入验证漏洞的修复措施<!--2017-12-25-->
还没有评论,来说两句吧...