3Com H3C S9500E switch szolgáltatás megtagadás sérülékenység

CH azonosító

CH-3612

Angol cím

3Com H3C S9500E Switches Denial of Service Vulnerability

Felfedezés dátuma

2010.09.04.

Súlyosság

Alacsony

Érintett rendszerek

3Com
S9500E Core Routing Switch

Érintett verziók

3Com H3C S9500E Core Routing Switch

Összefoglaló

A 3Com H3C S9500E switch-ek olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet az SNMP kérések „hh3cAclIPAclBasicCount” MIB részére történő feldolgozásakor fellépő hiba okozza, amely kihasználható az eszköz újraindítására.

A sérülékenység sikeresen kihasználható amennyiben az eszköz sok ACL szabállyal van konfigurálva (pl. 8000).

A sérülékenységet az 5.20. verzió 1233-as kiadásában fedezték fel.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-57968 – Advantive VeraCore Unrestricted File Upload sebezhetősége
CVE-2025-25181 – Advantive VeraCore SQL Injection sebezhetősége
CVE-2025-22224 – VMware ESXi és Workstation sérülékenysége
CVE-2025-22225 – VMware ESXi sérülékenysége
CVE-2025-22226 – VMware ESXi, Workstation és Fusion sérülékenysége
CVE-2022-43939 – Hitachi Vantara Pentaho BA Server Authorization Bypass sebezhetősége
CVE-2022-43769 – Hitachi Vantara Pentaho BA Server Special Element Injection sebezhetősége
CVE-2024-4885 – Progress WhatsUp Gold Path Traversal sebezhetősége
CVE-2018-8639 – Microsoft Windows Win32k Improper Resource Shutdown or Release sebezhetősége
Tovább a sérülékenységekhez »