多款Huawei产品缓冲区错误漏洞 CVE-2017-17316 CNNVD-201807-077

5.0 AV AC AU C I A
发布: 2018-07-02
修订: 2018-09-11

Huawei DP300等都是中国华为(Huawei)公司的产品。DP300是一款视频会议终端。RP200是一款视频会议一体机设备。 多款Huawei产品中存在越界读取漏洞,该漏洞源于程序没有充分的对消息中的值执行输入验证。远程攻击者可通过控制对端设备并篡改发给目标设备的SCCP(Signalling Connection Control Part)消息利用该漏洞造成服务异常。以下产品和版本受到影响:Huawei DP300 V500R002C00版本;RP200 V500R002C00版本,V600R006C00版本;TE30 V100R001C10版本,V500R002C00版本,V600R006C00版本;TE40 V500R002C00版本,V600R006C00版本;TE50 V500R002C00版本,V600R006C00版本;TE60 V100R001C10版本,V500R002C00版本,V600R006C00版本。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息