CH azonosító
CH-8878Angol cím
Huawei AR Series Routers DHCP Packet Parsing Denial of Service VulnerabilityFelfedezés dátuma
2013.04.07.Súlyosság
AlacsonyÖsszefoglaló
A Huawei AR Series router-ek sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet egy a DHCP csomagban lévő hitelesítési és jogosultság érvényességi mezők elemzése közben jelentkező hiba okozza, ami kihasználható az eszköz alaphelyzetbe állítására egy speciálisan formázott DHCP csomaggal.
A sérülékenység sikeres kihasználása feltételezi, hogy az eszköz DHCP szerverként működik.
A sérülékenységet az AR V200R002C01SPC200 és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.huawei.com
SECUNIA 52926