漏洞信息详情
多款Huawei产品安全漏洞
- CNNVD编号:CNNVD-201711-982
- 危害等级: 高危
- CVE编号: CVE-2017-8147
- 漏洞类型: 输入验证错误
- 发布时间: 2017-11-23
- 威胁类型: 远程
- 更新时间: 2020-11-06
- 厂 商: huawei
- 漏洞来源:
漏洞简介
Huawei AC6005等都是中国华为(Huawei)公司的产品。Huawei AC6005是一款接入控制设备。CloudEngine 12800是一款数据中心交换机设备。
多款Huawei产品中存在输入验证错误漏洞,该漏洞源于程序没有充分的实现OSPF协议。攻击者可利用该漏洞毒化路由表并造成拒绝服务。以下产品和版本受到影响:Huawei AC6005 V200R006C10SPC200版本;AC6605 V200R006C10SPC200版本;AR1200 V200R005C10CP0582T版本,V200R005C10HP0581T版本,V200R005C20SPC026T版本;AR200 V200R005C20SPC026T版本;AR3200 V200R005C20SPC026T版本;CloudEngine 12800 V100R003C00版本,V100R005C00版本,V100R005C10版本,V100R006C00版本,V200R001C00版本;CloudEngine 5800 V100R003C00版本,V100R005C00版本,V100R005C10版本,V100R006C00版本,V200R001C00版本;CloudEngine 6800 V100R003C00版本,V100R005C00版本,V100R005C10版本,V100R006C00版本,V200R001C00版本;CloudEngine 7800 V100R003C00版本,V100R005C00版本,V100R005C10版本,V100R006C00版本,V200R001C00版本;CloudEngine 8800 V100R006C00版本,V200R001C00版本;E600 V200R008C00版本;S12700 V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S1700 V100R006C00版本,V100R007C00版本,V200R006C00版本;S2300 V100R005C00版本,V100R006C00版本,V100R006C03版本,V100R006C05版本,V200R003C00版本,V200R003C02版本,V200R003C10版本,V200R005C00版本,V200R005C01版本,V200R005C02版本,V200R005C03版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S2700 V100R005C00版本,V100R006C00版本,V100R006C03版本,V100R006C05版本,V200R003C00版本,V200R003C02版本,V200R003C10版本,V200R005C00版本,V200R005C01版本,V200R005C02版本,V200R005C03版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S5300 V100R005C00版本,V100R006C00版本,V100R006C01版本,V200R001C00版本,V200R001C01版本,V200R002C00版本,V200R003C00版本,V200R003C02版本,V200R003C10版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S5700 V100R005C00版本,V100R006C00版本,V100R006C01版本,V200R001C00版本,V200R001C01版本,V200R002C00版本,V200R003C00版本,V200R003C02版本,V200R003C10版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S6300 V100R006C00版本,V200R001C00版本,V200R001C01版本,V200R002C00版本,V200R003C00版本,V200R003C02版本,V200R003C10版本,V200R005C00版本,V200R008C00版本;S6700 V100R006C00版本,V200R001C00版本,V200R001C01版本,V200R002C00版本,V200R003C00版本,V200R003C02版本,V200R003C10版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S7700 V100R003C00版本,V100R006C00版本,V200R001C00版本,V200R001C01版本,V200R002C00版本,V200R003C00版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;S9300 V100R001C00版本,V100R002C00版本,V100R003C00版本,V100R006C00版本,V200R001C00版本,V200R002C00版本,V200R003C00版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本,V200R008C10版本;S9700 V200R001C00版本,V200R002C00版本,V200R003C00版本,V200R005C00版本,V200R006C00版本,V200R007C00版本,V200R008C00版本;Secospace USG6600 V500R001C00SPC050版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20170720-01-ospf-cn
参考网址
来源:www.huawei.com
链接:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20170720-01-ospf-cn
受影响实体
- Huawei Secospace_usg6600_firmware:V500r001c00
- Huawei Secospace_usg6600_firmware:V500r001c30
- Huawei Secospace_usg6600_firmware:V500r001c20
- Huawei S9700_firmware:V200r008c00
- Huawei S9700_firmware:V200r007c00
补丁
- 多款Huawei产品安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论