Cookie Consent by Free Privacy Policy Generator 📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 EAP Packet Handler Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 EAP Packet Handler Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in Huawei USG2100, USG2200, USG5100 sowie USG5500 gefunden. Dabei betrifft es eine unbekannte Funktion der Komponente EAP Packet Handler. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 22.09.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-6669 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version V300R001C10SPC600 vermag dieses Problem zu lösen.

CVSSv3

Base Score: 6.3 [?]
Temp Score: 6.0 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: USG2100/USG2200/USG5100/USG5500 V300R001C10SPC600

Timeline

22.09.2016 Advisory veröffentlicht
23.09.2016 VulDB Eintrag erstellt
23.09.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-6669 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 23.09.2016
Eintrag: 71.2% komplett
...













📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 EAP Packet Handler Pufferüberlauf


📈 189.47 Punkte

📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 EAP Packet Handler Pufferüberlauf


📈 189.47 Punkte

📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 PPPoE Pufferüberlauf


📈 156.55 Punkte

📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 PPPoE Pufferüberlauf


📈 156.55 Punkte

📌 Huawei USG2100/USG2200/USG5100/USG9500 Web Interface cross site request forgery


📈 90.44 Punkte

📌 CVE-2020-9428 | Wireshark up to 3.2.1 EAP Dissector packet-eap.c Packet injection (DLA 2547-1)


📈 51.37 Punkte

📌 pppd 0.91 EAP-TLS eap.c Pufferüberlauf


📈 40.86 Punkte

📌 tcpdump up to 4.9.1 EAP Parser print-eap.c eap_print() memory corruption


📈 35.32 Punkte

📌 pppd 0.91 EAP-TLS eap.c memory corruption


📈 35.32 Punkte

📌 strongSwan 4.1.11 up to 5.0.4 XAuth/EAP asn1.c is_asn1 XAuth Username/EAP Identity memory corruption


📈 35.32 Punkte

📌 Huawei USG5500 V300R001C00/V300R001C00 Anti-DDoS Module Backend denial of service


📈 32.76 Punkte

📌 Huawei USG5500 V300R001C00/V300R001C00 Anti-DDoS Module Backend Denial of Service


📈 32.76 Punkte

📌 Juniper Junos Packet Forwarding Engine BGP Packet/IPv6 BFD Packet Stack-based memory corruption


📈 24.07 Punkte

📌 Huawei eSpace 8950 IP Phone vor V200r003c00spc300 ARP Packet Handler Memory Leak Denial of Service


📈 23.36 Punkte

📌 Huawei E5186 4G LTE Router vor V200R001B310D01SP00C00 DNS Query Packet Handler Spoofing


📈 23.36 Punkte

📌 Huawei AR3200 vor V200R006C10SPC300 Packet Handler Restart Denial of Service


📈 23.36 Punkte

📌 Huawei eSpace 8950 IP Phone vor V200r003c00spc300 ARP Packet Handler Memory Leak Denial of Service


📈 23.36 Punkte

📌 Huawei E5186 4G LTE Router vor V200R001B310D01SP00C00 DNS Query Packet Handler Spoofing


📈 23.36 Punkte

📌 Huawei AR3200 vor V200R006C10SPC300 Packet Handler Restart Denial of Service


📈 23.36 Punkte

📌 Cisco Aironet 1800 8.1(112.3)/8.1(112.4) IP Ingress Packet Handler IP Packet Denial of Service


📈 23.28 Punkte

📌 FreeBSD 9.3/10.1 SCTP Packet Handler ICMPv5 Packet Crash Denial of Service


📈 23.28 Punkte

📌 ISC BIND bis 9.8.4/9.9.2 Packet Option Handler DNS Packet Crash Denial of Service


📈 23.28 Punkte

📌 Cisco Aironet 1800 8.1(112.3)/8.1(112.4) IP Ingress Packet Handler IP Packet Denial of Service


📈 23.28 Punkte

📌 FreeBSD 9.3/10.1 SCTP Packet Handler ICMPv5 Packet Crash Denial of Service


📈 23.28 Punkte

📌 ISC BIND bis 9.8.4/9.9.2 Packet Option Handler DNS Packet Crash Denial of Service


📈 23.28 Punkte

📌 FreeRADIUS bis 3.0.8 EAP-PWD Out-of-Bounds Pufferüberlauf


📈 23.2 Punkte

📌 Huawei AR3200 vor V200R007C00SPC600 Crafted Packet Pufferüberlauf


📈 21.66 Punkte

📌 Huawei CloudEngine 5800 vor V200R001C00SPC700 Crafted Packet Pufferüberlauf


📈 21.66 Punkte

📌 Omron CX-Supervisor bis 3.30 Packet Malformed Packet Uninitialized Memory Pufferüberlauf


📈 21.58 Punkte

📌 Omron CX-Supervisor bis 3.30 Packet Malformed Packet Uninitialized Memory Pufferüberlauf


📈 21.58 Punkte

📌 Omron CX-Supervisor bis 3.30 Packet Malformed Packet Pointer Dereference Pufferüberlauf


📈 21.58 Punkte

📌 Omron CX-Supervisor bis 3.30 Packet Malformed Packet Pointer Dereference Pufferüberlauf


📈 21.58 Punkte

matomo