漏洞标题
N/A
漏洞描述信息
华为DP300 V500R002C00、RP200 V500R002C00SPC200、V600R006C00、TE30 V100R001C10、V500R002C00、V600R006C00、TE40 V500R002C00、V600R006C00、TE50 V500R002C00、V600R006C00都具有越界读取漏洞。无身份的远程攻击者 crafting 参数特定的 packets to affected products。由于对 packets 的验证不足,成功利用此漏洞可能会导致进程重启。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Media Gateway Control Protocol (MGCP) in Huawei DP300 V500R002C00; RP200 V500R002C00SPC200; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00; V600R006C00 have an out-of-bounds read vulnerability. An unauthenticated, remote attacker crafts malformed packets with specific parameter to the affected products. Due to insufficient validation of packets, successful exploitation may cause process reboot.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Huawei产品Media Gateway Control Protocol 缓冲区错误漏洞
漏洞描述信息
Huawei DP300等都是中国华为(Huawei)公司的产品。DP300是一款视频会议终端。RP200是一款视频会议一体机设备。Media Gateway Control Protocol(MGCP)是其中的一个媒体网关控制协议。 多款Huawei产品中的MGCP存在越边界读取漏洞,该漏洞源于程序没有充分的校验数据包。远程攻击者可通过发送含有特殊参数的数据包利用该漏洞影响某些服务的可用性。以下产品和版本受到影响:Huawei DP300 V500R002C00版本;RP200 V500R002C00S
CVSS信息
N/A
漏洞类别
缓冲区错误