ГрамотаИБ ГрамотаИБ

BDU:2022-07485

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения коммутаторов Huawei CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 и CloudEngine 7800, связанная с освобождением неверного указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-40042

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения коммутаторов Huawei CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 и CloudEngine 7800 связана с освобождением неверного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданных сообщений

Способ устранения

Использование рекомендаций производителя: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20220112-01-invalid-en

Сведения записи

Дата публикации: 28.12.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Huawei Technologies Co., Ltd.CloudEngine 12800до V200R019SPH007Не указана
Huawei Technologies Co., Ltd.CloudEngine 5800до V200R019SPH007Не указана
Huawei Technologies Co., Ltd.CloudEngine 5800до V200R020SPH003Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800до V200R019SPH007Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800до V200R020SPH003Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800до V300R020SPH003Не указана
Huawei Technologies Co., Ltd.CloudEngine 7800до V200R019SPH007Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.