SCCPX module in Huawei DP300... CVE-2017-17218 CNNVD-201803-307

5.0 AV AC AU C I A
发布: 2018-03-09
修订: 2019-10-03

Huawei DP300等都是中国华为(Huawei)公司的产品。DP300是一款视频会议终端。RP200是一款视频会议一体机设备。SCCPX module是其中的一个信令链接控制模块。 多款Huawei产品中的SCCPX模块存在越边界读取漏洞,该漏洞源于程序没有充分的校验报文。远程攻击者可通过发送含有特殊参数的报文利用该漏洞影响设备的可用性(无效内存访问)。以下产品和版本受到影响:Huawei DP300 V500R002C00版本;RP200 V500R002C00版本,V600R006C00版本;TE30 V100R001C10版本,V500R002C00版本,V600R006C00版本;TE40 V500R002C00版本,V600R006C00版本;TE50 V500R002C00版本,V600R006C00版本;TE60 V100R001C10版本,V500R002C00版本,V600R006C00版本。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息