ГрамотаИБ ГрамотаИБ

BDU:2020-01315

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-1827

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов Huawei связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200212-02-ipsec-en

Сведения записи

Дата публикации: 06.04.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Huawei Technologies Co., Ltd.Huawei NIP6800V500R001C30Не указана
Huawei Technologies Co., Ltd.Huawei NIP6800V500R001C60SPC500Не указана
Huawei Technologies Co., Ltd.Huawei NIP6800V500R005C00SPC100Не указана
Huawei Technologies Co., Ltd.Huawei Secospace USG6600V500R001C30SPC200Не указана
Huawei Technologies Co., Ltd.Huawei Secospace USG6600V500R001C30SPC600Не указана
Huawei Technologies Co., Ltd.Huawei Secospace USG6600V500R001C60SPC500Не указана
Huawei Technologies Co., Ltd.Huawei Secospace USG6600V500R005C00SPC100Не указана
Huawei Technologies Co., Ltd.USG9500V500R001C30SPC200Не указана
Huawei Technologies Co., Ltd.USG9500V500R001C30SPC600Не указана
Huawei Technologies Co., Ltd.USG9500V500R001C60SPC500Не указана
Huawei Technologies Co., Ltd.USG9500V500R005C00SPC100Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.