Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-5304

PUBLISHED 04.08.2024

CNA: huawei

Обновлено: 03.01.2020
Some Huawei products have a buffer error vulnerability. An unauthenticated, remote attacker could send specific MPLS Echo Request messages to the target products. Due to insufficient input validation of some parameters in the messages, successful exploit may cause the device to reset.

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-00049 Уязвимость маршрутизаторов Huawei, связанная с ошибками освобождения ресурсов, позволяющая нарушителю вызвать перезагрузку устройства

Доп. Информация

Product Status

AR120-S;AR1200;AR1200-S;AR150;AR150-S;AR160;AR200;AR200-S;AR2200;AR2200-S;AR3200;AR3600;IPS Module;NGFW Module;NIP6300;NIP6600;NetEngine16EX;S5700;S6700;SRG1300;SRG2300;SRG3300;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600
Product: AR120-S;AR1200;AR1200-S;AR150;AR150-S;AR160;AR200;AR200-S;AR2200;AR2200-S;AR3200;AR3600;IPS Module;NGFW Module;NIP6300;NIP6600;NetEngine16EX;S5700;S6700;SRG1300;SRG2300;SRG3300;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V200R006C10 affected
Наблюдалось в версии V200R007C00 affected
Наблюдалось в версии V200R008C20 affected
Наблюдалось в версии V200R008C50 affected
Наблюдалось в версии V200R003C01 affected
Наблюдалось в версии V200R005C20 affected
Наблюдалось в версии V500R001C20 affected
Наблюдалось в версии V500R001C30 affected
Наблюдалось в версии V500R002C00 affected
Наблюдалось в версии V200R005C00 affected
Наблюдалось в версии V200R005C02 affected
Наблюдалось в версии V200R005C03 affected
Наблюдалось в версии V200R006C00 affected
Наблюдалось в версии V200R008C00 affected
Наблюдалось в версии V200R010C00 affected
Наблюдалось в версии V200R011C00 affected
Наблюдалось в версии V200R005C01 affected
Наблюдалось в версии V500R001C60 affected
Наблюдалось в версии V500R005C00 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.