ГрамотаИБ ГрамотаИБ

BDU:2018-00383

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость механизма проверки SCTP-сообщений микропрограммного обеспечения маршрутизаторов Huawei AR3200, Huawei AR1200 и Huawei AR120-S, позволяющая нарушителю вызвать перезагрузку системы

Соответствие зарубежным идентификаторам

CVE-2017-15344

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость механизма проверки SCTP-сообщений микропрограммного обеспечения маршрутизаторов Huawei AR3200, Huawei AR1200 и Huawei AR120-S вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать перезагрузку системы при помощи специально сформированного SCTP-сообщения

Способ устранения

Использование рекомендаций: http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20171129-02-sctp-en

Сведения записи

Дата публикации: 16.03.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Huawei Technologies Co., Ltd.Huawei AR120-SV200R006C10Не указана
Huawei Technologies Co., Ltd.Huawei AR120-SV200R007C00Не указана
Huawei Technologies Co., Ltd.Huawei AR120-SV200R008C20Не указана
Huawei Technologies Co., Ltd.Huawei AR120-SV200R008C30Не указана
Huawei Technologies Co., Ltd.Huawei AR1200V200R007C01Не указана
Huawei Technologies Co., Ltd.Huawei AR1200V200R007C02Не указана
Huawei Technologies Co., Ltd.Huawei AR3200V200R006C11Не указана
Huawei Technologies Co., Ltd.Huawei AR3200V200R008C00Не указана
Huawei Technologies Co., Ltd.Huawei AR3200V200R008C10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.