Huawei AR120-S V200R005C32; AR1200 V200R005C32; AR1200-S V200R005C32; AR150 V200R005C32; AR150-S V200R005C32; AR160 V200R005C32; AR200 V200R
Huawei AR120-S V200R005C32; AR1200 V200R005C32; AR1200-S V200R005C32; AR150 V200R005C32; AR150-S V200R005C32; AR160 V200R005C32; AR200 V200R005C32; AR200-S V200R005C32; AR2200-S V200R005C32; AR3200 V200R005C32; V200R007C00; AR510 V200R005C32; NetEngine16EX V200R005C32; SRG1300 V200R005C32; SRG2300 V200R005C32; SRG3300 V200R005C32 have an out-of-bounds write vulnerability. When a user executes a query command after the device received an abnormal OSPF message, the software writes data past the end of the intended buffer due to the insufficient verification of the input data. An unauthenticated, remote attacker could exploit this vulnerability by sending abnormal OSPF messages to the device. A successful exploit could cause the system to crash.
- Yayın
- 9 Mar 2018
- Güncelleme
- 16 Haz 2026
- EPSS
- %1,0 · 63. yüzdelik
- CWE
- CWE-787
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
26
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 26 / 40 · 6.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %1,0
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| huawei | ar120-s firmware | cpe:2.3:o:huawei:ar120-s_firmware |
| huawei | ar120-s | cpe:2.3:h:huawei:ar120-s |
| huawei | ar1200 firmware | cpe:2.3:o:huawei:ar1200_firmware |
| huawei | ar1200 | cpe:2.3:h:huawei:ar1200 |
| huawei | ar1200-s firmware | cpe:2.3:o:huawei:ar1200-s_firmware |
| huawei | ar1200-s | cpe:2.3:h:huawei:ar1200-s |
| huawei | ar150 firmware | cpe:2.3:o:huawei:ar150_firmware |
| huawei | ar150 | cpe:2.3:h:huawei:ar150 |
| huawei | ar160 firmware | cpe:2.3:o:huawei:ar160_firmware |
| huawei | ar160 | cpe:2.3:h:huawei:ar160 |
| huawei | ar200 firmware | cpe:2.3:o:huawei:ar200_firmware |
| huawei | ar200 | cpe:2.3:h:huawei:ar200 |
ve 30 kayıt daha
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- huawei ar120-s firmwarev200r005c32
- huawei ar1200 firmwarev200r005c32
- huawei ar1200-s firmwarev200r005c32
- huawei ar150 firmwarev200r005c32
- huawei ar150-s firmwarev200r005c32
- huawei ar160 firmwarev200r005c32
- huawei ar200 firmwarev200r005c32
- huawei ar200-s firmwarev200r005c32
- huawei ar2200-s firmwarev200r005c32
- huawei ar3200 firmwarev200r005c32
- huawei ar3200 firmwarev200r007c00
- huawei ar510 firmwarev200r005c32
- huawei netengine16ex firmwarev200r005c32
- huawei s12700 firmwarev200r007c00
- huawei s12700 firmwarev200r007c01
- huawei s12700 firmwarev200r008c00
- huawei s2700 firmwarev200r006c10
- huawei s2700 firmwarev200r007c00
- huawei s2700 firmwarev200r008c00
- huawei s5700 firmwarev200r007c00
Üreticinin bildirdiği sürümler
Kaydı açan otorite (huawei) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Huawei Technologies Co., Ltd. AR120-S; AR1200; AR1200-S; AR150; AR150-S; AR160; AR200; AR200-S; AR2200-S; AR3200; AR510; NetEngine16EX; SRG1300; SRG2300; SRG3300
- AR120-S V200R005C32, AR1200 V200R005C32, AR1200-S V200R005C32, AR150 V200R005C32, AR150-S V200R005C32, AR160 V200R005C32, AR200 V200R005C32, AR200-S V200R005C32, AR2200-S V200R005C32, AR3200 V200R005C32, V200R007C00, AR510 V200R005C32 … (+4)etkilenir
Aynı üründe
huawei: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2017-17301Huawei AR120-S V200R005C32, V200R006C10, V200R007C00, V200R008C20, AR1200 V200R005C20, V200R005C32, V200R006C10, V200R007C00, V200R007C01, V39İzleyin
- CVE-2019-19417The SIP module of some Huawei products have a denial of service (DoS) vulnerability.30İzleyin
- CVE-2019-19416The SIP module of some Huawei products have a denial of service (DoS) vulnerability.30İzleyin
- CVE-2019-19415The SIP module of some Huawei products have a denial of service (DoS) vulnerability.30İzleyin
- CVE-2019-5304Some Huawei products have a buffer error vulnerability.30İzleyin
- CVE-2019-5294There is an out of bound read vulnerability in some Huawei products.30İzleyin
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
Bu kayıt için kayıtlı bir düzeltme sürümü yok. Üretici bildirimleri için referanslara bakın.
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- İnternetten erişebilen herkes tetikleyebilir.
- Hesap ya da parola gerekmez.
- Bir kullanıcının bağlantıyı açması ya da sayfayı ziyaret etmesi gerekir.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Ağ
- Karmaşıklık
- Düşük
- Gereken yetki
- Yok
- Kullanıcı etkileşimi
- Gerekir
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-787 · Out-of-bounds WriteCVSS vektörü
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
Bu kayıtta izlenen alanlarda henüz değişiklik kaydı yok. Skor, KEV, istismar olgunluğu ve düzeltme durumu değiştiğinde burada görünür.
Referanslar
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.