一、 漏洞 CVE-2017-17216 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
华为DP300 V500R002C00、RP200 V500R002C00SPC200、V600R006C00、TE30 V100R001C10、V500R002C00、V600R006C00、TE40 V500R002C00、V600R006C00、TE50 V500R002C00、V600R006C00都具有越界读取漏洞。无身份的远程攻击者 crafting 参数特定的 packets to affected products。由于对 packets 的验证不足,成功利用此漏洞可能会导致进程重启。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Media Gateway Control Protocol (MGCP) in Huawei DP300 V500R002C00; RP200 V500R002C00SPC200; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00; V600R006C00 have an out-of-bounds read vulnerability. An unauthenticated, remote attacker crafts malformed packets with specific parameter to the affected products. Due to insufficient validation of packets, successful exploitation may cause process reboot.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Huawei产品Media Gateway Control Protocol 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Huawei DP300等都是中国华为(Huawei)公司的产品。DP300是一款视频会议终端。RP200是一款视频会议一体机设备。Media Gateway Control Protocol(MGCP)是其中的一个媒体网关控制协议。 多款Huawei产品中的MGCP存在越边界读取漏洞,该漏洞源于程序没有充分的校验数据包。远程攻击者可通过发送含有特殊参数的数据包利用该漏洞影响某些服务的可用性。以下产品和版本受到影响:Huawei DP300 V500R002C00版本;RP200 V500R002C00S
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-17216 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-17216 的情报信息