AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008
AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30; AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30; AR150-S V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR160 V200R006C10, V200R006C12, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30; AR200 V200R006C10, V200R007C00, V200R007C01, V200R008C20, V200R008C30; AR200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR2200 V200R006C10, V200R006C13, V200R006C16, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30; AR2200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR3200 V200R006C10, V200R006C11, V200R007C00, V200R007C01, V200R007C02, V200R008C00, V200R008C10, V200R008C20, V200R008C30; AR510 V200R006C10, V200R006C12, V200R006C13, V200R006C15, V200R006C16, V200R006C17, V200R007C00, V200R008C20, V200R008C30; SRG1300 V200R006C10, V200R007C00, V200R007C02, V200R008C20, V200R008C30; SRG2300 V200R006C10, V200R007C00, V200R007C02, V200R008C20, V200R008C30; SRG3300 V200R006C10, V200R007C00, V200R008C20, V200R008C30 have an input validation vulnerability in Huawei multiple products. Due to the insufficient input validation, an unauthenticated, remote attacker may craft a malformed Stream Control Transmission Protocol (SCTP) packet and send it to the device, causing the device to read out of bounds and restart.
- Опубликовано
- 22 дек. 2017 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 1,3 % · 70-й процентиль
- CWE
- CWE-125
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
30
Наблюдать
Пока низкий приоритет.
- CVSS
- 30 / 40 · 7.5 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 1,3 %
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| huawei | ar120-s firmware | cpe:2.3:o:huawei:ar120-s_firmware |
| huawei | ar120-s | cpe:2.3:h:huawei:ar120-s |
| huawei | ar1200 firmware | cpe:2.3:o:huawei:ar1200_firmware |
| huawei | ar1200 | cpe:2.3:h:huawei:ar1200 |
| huawei | ar1200-s firmware | cpe:2.3:o:huawei:ar1200-s_firmware |
| huawei | ar1200-s | cpe:2.3:h:huawei:ar1200-s |
| huawei | ar150 firmware | cpe:2.3:o:huawei:ar150_firmware |
| huawei | ar150 | cpe:2.3:h:huawei:ar150 |
| huawei | ar150-s firmware | cpe:2.3:o:huawei:ar150-s_firmware |
| huawei | ar150-s | cpe:2.3:h:huawei:ar150-s |
| huawei | ar160 firmware | cpe:2.3:o:huawei:ar160_firmware |
| huawei | ar160 | cpe:2.3:h:huawei:ar160 |
и ещё 18
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- huawei ar120-s firmwarev200r006c10
- huawei ar120-s firmwarev200r007c00
- huawei ar120-s firmwarev200r008c20
- huawei ar120-s firmwarev200r008c30
- huawei ar1200 firmwarev200r006c10
- huawei ar1200 firmwarev200r006c13
- huawei ar1200 firmwarev200r007c00
- huawei ar1200 firmwarev200r007c01
- huawei ar1200 firmwarev200r007c02
- huawei ar1200 firmwarev200r008c20
- huawei ar1200 firmwarev200r008c30
- huawei ar1200-s firmwarev200r006c10
- huawei ar1200-s firmwarev200r007c00
- huawei ar1200-s firmwarev200r008c20
- huawei ar1200-s firmwarev200r008c30
- huawei ar150 firmwarev200r006c10
- huawei ar150 firmwarev200r007c00
- huawei ar150 firmwarev200r007c01
- huawei ar150 firmwarev200r007c02
- huawei ar150 firmwarev200r008c20
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (huawei). Не зависят от анализа CPE в NVD и обычно опережают его.
Huawei Technologies Co., Ltd. AR120-S
- V200R006C10, V200R007C00, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR1200
- V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR1200-S
- V200R006C10, V200R007C00, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR150
- V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR150-S
- V200R006C10, V200R007C00, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR160
- V200R006C10, V200R006C12, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR200
- V200R006C10, V200R007C00, V200R007C01, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR200-S
- V200R006C10, V200R007C00, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR2200
- V200R006C10, V200R006C13, V200R006C16, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR2200-S
- V200R006C10, V200R007C00, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR3200
- V200R006C10, V200R006C11, V200R007C00, V200R007C01, V200R007C02, V200R008C00, V200R008C10, V200R008C20, V200R008C30затронута
Huawei Technologies Co., Ltd. AR510
- V200R006C10, V200R006C12, V200R006C13, V200R006C15, V200R006C16, V200R006C17, V200R007C00, V200R008C20, V200R008C30затронута
Тот же продукт
huawei: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2017-17301Huawei AR120-S V200R005C32, V200R006C10, V200R007C00, V200R008C20, AR1200 V200R005C20, V200R005C32, V200R006C10, V200R007C00, V200R007C01, V39Наблюдать
- CVE-2019-19417The SIP module of some Huawei products have a denial of service (DoS) vulnerability.30Наблюдать
- CVE-2019-19416The SIP module of some Huawei products have a denial of service (DoS) vulnerability.30Наблюдать
- CVE-2019-19415The SIP module of some Huawei products have a denial of service (DoS) vulnerability.30Наблюдать
- CVE-2019-5304Some Huawei products have a buffer error vulnerability.30Наблюдать
- CVE-2019-5294There is an out of bound read vulnerability in some Huawei products.30Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- нет
- Целостность
- нет
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Нет
- Влияние на целостность
- Нет
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-125 · Out-of-bounds ReadВектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Техники ATT&CK
—
Журнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.