一、 漏洞 CVE-2017-17311 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
某些华为防火墙产品USG2205BSR V300R001C10SPC600; USG2220BSR V300R001C00; USG5120BSR V300R001C00; USG5150BSR V300R001C00在华为防火墙产品IPSEC IKEv1实现中存在DoS漏洞。由于对人造消息的不当处理,攻击者可能会向受影响的设备发送精心构造的 packets 以利用这些漏洞。成功利用漏洞可能导致设备拒绝服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Some Huawei Firewall products USG2205BSR V300R001C10SPC600; USG2220BSR V300R001C00; USG5120BSR V300R001C00; USG5150BSR V300R001C00 have a DoS vulnerability in the IPSEC IKEv1 implementations of Huawei Firewall products. Due to improper handling of the malformed messages, an attacker may sent crafted packets to the affected device to exploit these vulnerabilities. Successful exploit the vulnerability could lead to device deny of service.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Huawei产品安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Huawei USG2205BSR等都是中国华为(Huawei)公司的防火墙产品。IPSEC IKEv1是其中的一个Internet密钥交换组件。 多款Huawei产品中IPSEC IKEv1的实现存在拒绝服务漏洞,该漏洞源于程序没有正确的处理畸形的报文。攻击者可通过构造报文利用该漏洞造成拒绝服务。以下产品和版本受到影响:Huawei USG2205BSR V300R001C10SPC600版本;USG2220BSR V300R001C00版本;USG5120BSR V300R001C00版本;USG51
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-17311 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-17311 的情报信息