CVE编号
CVE-2016-3950利用情况
暂无补丁情况
N/A披露时间
2016-04-19漏洞描述
AR3200系列企业路由器是华为公司推出的新一代网络产品,其秉承了华为在数据通信、无线通信、PON接入及软交换领域的深厚积累,并依托于自主知识产权的VRP平台,提供包括有线和无线的Internet接入、专线接入、PBX、融合通信及安全等功能,广泛部署于大中型园区网出口、大中型企业总部或分支等场景。华为AR3200设备存在输入校验漏洞,攻击者利用漏洞登录到设备后构造特定的攻击报文并发送到设备,可以使设备概率性重启。
解决建议
华为已发布版本修复该漏洞。安全预警链接:http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20160406-01-ar-cn
参考链接 |
|
---|---|
http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160406-01-ar-en |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | huawei | ar3200_firmware | v200r005c20 | - | |||||
运行在以下环境 | |||||||||
系统 | huawei | ar3200_firmware | v200r005c30 | - | |||||
运行在以下环境 | |||||||||
系统 | huawei | ar3200_firmware | v200r005c32 | - | |||||
运行在以下环境 | |||||||||
硬件 | huawei | ar3200 | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...