V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-17255
CVE
Высокий

Huawei AR120-S V200R006C10, В200R007C00, В200R008C20, В200R008C30, AR1200 В200R006C10, В200R0076C10, В200R0076C13, В200R007C00, В200R007C01…

CVSS
7.5
Высокий
EPSS
0.01
p65
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Huawei AR120-S V200R006C10, В200R007C00, В200R008C20, В200R008C30, AR1200 В200R006C10, В200R0076C10, В200R0076C13, В200R007C00, В200R007C01, В200R007C01, В200R007C02, В200R008C20, В200R008C30, AR1200-S20, В200R008C30, AR150 В200R006C10, В200R007C00, В200R007C01, В200R007C01, В200R007C02, В200R008C20, В200R008C30, AR150-S В200R006C10SPC300, В200R007C00, В200R008C20, В200R008C20, В200R008C20, AR1607C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR200RR006C10, V200R007C00, В200R007C01, В200R008C20, В200R008C20, В200R008C20, В200R008C30, AR200R006C10, В200R007C00, В200R008C20, В200R006C13, В200R006C16PWE, В200R007C00, В200R007C01, В200R007C02, В200R008C20, В200R008C30, AR2200-S В200R006C10, В200R007C00, В200R008C20, В200R008C30, AR200R008C30, AR200R006C200R007C01, V200R007C02, V200R008C00, V200R008C10, В200R008C20, В200R008C20, В200R008C30, AR3600 В200R006C10, В200R007C00, В200R007C01, В200R008C20, AR510 В200R006C10, В200R006C12, В200R006C12, В200R006CВ200R006C17, В200Р007C00SPC180T, В200R008C20, В200R008C30, DP300 В500R002C00, IPS Модуль В100R001C100SPC200, В100R001C20, В100Р001C20, В100Р001C30, В500Р001C00, В500Р9001C20, В500Р001C20, В500Р001C20, В500Р001К20, В500Р001К20, В100R001C30, В500R001C00, В500Р001C20, В500Р002C00, В500Р002C20, В500Р002C20, В500Р001C20, В500Р001К30, В500Р001К30, В500Р001КВ, В500Р001КВ, В500Р001К20, В500Р001К20, В500Р001К30, В500Р001К30, В500Р001К, В200R007C00, В200R008C20, В200R008C30, РСД6500 В500Р002С00, SRG1300 В200R006C10, В200R007C00, В200R007C200, В200R0078C20, В200R008C20, В200R008C20, В200R008C30, SRG2300 В200R006C10, В200R007C00, В200R007C00, В200R007C20, В200R007CSRG3300 В200R006C10, В200R007C00, В200R008C20, В200R008C30, СВФН5600 В200Р003С00, В200Р003С, В200Р003С, СВ20Р00303С, В200Р003С, В200Р003С, В200Р003С, В200Р003С, В200Р003С, СМГСВ100КР001К20, В100Р001C30, В500Р001C00, В500Р001C20, В500Р001К30, В500Р9001К30, В500Р001К20, В500Р001К20, В100Р001C20, В100Р001C30, В500Р001C, В500Р001C20, В500Р001C20, В500Р001C20, В500Р001C20, В500Р001C20, В500Р001К, В500Р001C50, СЕКОС20, В100R001C30, В500R001C00, В500Р9001C20, В500Р9001C20, В500Р9001C30, В500Р9001C50, В500Р9001C, ТЭ30 В100Р001C02, В100Р001C10, В500Р002C00, В600Р002С., В600Р006К00, В600Р006К00, В600Р006КР001C10, В500Р002С00, В600Р006С00, ТП3106 В100Р002К200, ТП3206 В100Р002С00, В100Р002С20, В100Р002С20, В500Р9001К20, В500Р9001К20, В500Р9001К20, В500Р9001К20, В500Р9001К20, В500Р9001К20, В500Р001К20, В500Р001К20, В500Р001К300R001C20, USG9580 V300R001C01, V300R001C20, VP9660 V500R002C00, V500R002C00, ViewPoint 8660 V100R008C03, ViewPoint 9030 V100R0111C02 имеют нулевых указательных указательов в протоколе H323. Неаутентичный, удаленный злоумышленник мог создавать уродливые пакеты и отправлять пакеты в затронутые продукты. Из-за недостаточной проверки пакетов, которые могут быть использованы для сбоя процесса.

Теги · CWE
Без аутентификации
CWE-476
Затронутые продукты
Ar120-s_firmwareAr1200-s_firmwareAr1200_firmwareAr150-s_firmwareAr150_firmwareAr160_firmwareAr200-s_firmwareAr200_firmwareAr2200-s_firmwareAr2200_firmwareAr3200_firmwareAr3600_firmwareAr510_firmwareDp300_firmwareIps_module_firmwareNetengine16ex_firmwareNgfw_module_firmwareNip6300_firmwareNip6600_firmwareNip6800_firmware
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.012 · p65
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ar120-s_firmware*Отслеживается
ar1200-s_firmware*Отслеживается
ar1200_firmware*Отслеживается
ar150-s_firmware*Отслеживается
ar150_firmware*Отслеживается
ar160_firmware*Отслеживается
ar200-s_firmware*Отслеживается
ar200_firmware*Отслеживается
ar2200-s_firmware*Отслеживается
ar2200_firmware*Отслеживается
ar3200_firmware*Отслеживается
ar3600_firmware*Отслеживается
ar510_firmware*Отслеживается
dp300_firmware*Отслеживается
ips_module_firmware*Отслеживается
netengine16ex_firmware*Отслеживается
ngfw_module_firmware*Отслеживается
nip6300_firmware*Отслеживается
nip6600_firmware*Отслеживается
nip6800_firmware*Отслеживается
Показаны первые 20 из 45