华为CloudEngine 12800 安全漏洞 CVE-2016-8782 CNNVD-201612-596

5.0 AV AC AU C I A
发布: 2018-03-09
修订: 2018-03-26

华为CloudEngine 12800是中国华为(Huawei)公司的一款数据中心交换机。 华为CloudEngine 12800中存在内存泄露漏洞,该漏洞源于程序缺乏对报文中的某些字段进行校验,LDP处理模块未对申请处理报文的内存进行释放。未授权的远程攻击者可通过重复向受影响设备发送特殊的LDP(Label Distribution Protocol )报文利用该漏洞泄露内存。以下版本受到影响:华为CloudEngine 12800 V100R003C00,V100R003C10,V100R005C00,V100R005C10,V100R006C00。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息