漏洞标题
N/A
漏洞描述信息
RP200 V500R002C00, V600R006C00; TE30 V100R001C10, V500R002C00, V600R006C00; TE40 V500R002C00, V600R006C00; TE50 V500R002C00, V600R006C00; TE60 V100R001C10, V500R002C00, V600R006C00在某些华为产品上存在越界读取漏洞。由于输入验证不足,远程攻击者可以通过向目标设备发送特别构造的 SS7 相关 packets 来利用这些漏洞。成功利用将会导致越界读取,可能导致系统崩溃。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
RP200 V500R002C00, V600R006C00; TE30 V100R001C10, V500R002C00, V600R006C00; TE40 V500R002C00, V600R006C00; TE50 V500R002C00, V600R006C00; TE60 V100R001C10, V500R002C00, V600R006C00 have an out-of-bounds read vulnerabilities in some Huawei products. Due to insufficient input validation, a remote attacker could exploit these vulnerabilities by sending specially crafted SS7 related packets to the target devices. Successful exploit will cause out-of-bounds read and possibly crash the system.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Huawei产品缓冲区错误漏洞
漏洞描述信息
Huawei RP200等都是中国华为(Huawei)公司的产品。Huawei RP200是一款视频会议一体机设备。TE30是一款视频会议终端。 多款Huawei产品中存在越边界读取漏洞,该漏洞源于程序没有充分的验证输入。远程攻击者可通过发送特制的SS7相关数据包利用该漏洞造成拒绝服务(系统崩溃)。以下产品和版本受到影响:Huawei RP200 V500R002C00版本,V600R006C00版本;TE30 V100R001C10版本,V500R002C00版本,V600R006C00版本;TE40
CVSS信息
N/A
漏洞类别
缓冲区错误