漏洞信息详情
多款Huawei产品安全漏洞
漏洞简介
Huawei CloudEngine 12800等都是中国华为(Huawei)公司的CloudEngine系列交换机产品。
多款Huawei产品中存在内存泄露漏洞,该漏洞源于程序未对申请处理报文的内存进行释放。攻击者可通过向受影响设备发送特殊的RSVP(资源预留协议)报文利用该漏洞造成拒绝服务。以下产品和版本受到影响:Huawei CloudEngine 12800 V100R003C00版本,V100R005C00版本,V100R005C10版本,V100R006C00版本;CloudEngine 5800 V100R003C00版本,V100R005C00版本,V100R005C10版本,V100R006C00版本;CloudEngine 6800 V100R003C00版本,V100R005C00版本,V100R005C10版本,V100R006C00版本;CloudEngine 7800 V100R003C00版本,V100R005C00版本,V100R005C10版本,V100R006C00版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20171201-01-router-cn
参考网址
来源:CONFIRM
链接:https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20171201-01-router-en
受影响实体
- Huawei Cloudengine_7800_firmware:V100r005c10<!--2000-1-1-->
- Huawei Cloudengine_7800_firmware:V100r003c00<!--2000-1-1-->
- Huawei Cloudengine_7800_firmware:V100r005c00<!--2000-1-1-->
- Huawei Cloudengine_6800_firmware:V100r005c00<!--2000-1-1-->
- Huawei Cloudengine_6800_firmware:V100r005c10<!--2000-1-1-->
补丁
- 多款Huawei产品安全漏洞的修复措施<!--2017-12-5-->
还没有评论,来说两句吧...