CH azonosító
CH-9104Angol cím
Huawei AR Series Routers SNMPv3 Handling Command Execution VulnerabilityFelfedezés dátuma
2013.05.02.Súlyosság
KözepesÖsszefoglaló
A Huawei AR Series routerek olyan sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny eszközt.
Leírás
A sérülékenységet bizonyos SNMPv3 üzenetek feldolgozása során fellépő hiba okozza, amely kihasználható tetszőleges parancsok befecskendezésére és futtatására egy speciálisan megszerkesztett SNMPv3 üzenet segítségével.
A sérülékenységet az AR 150/200/1200/2200/3200 típusokban valamint a V200R001, V200R002 és V200R003 verziókban jelentették, de más eszközök is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.huawei.com
SECUNIA 53303