ГрамотаИБ ГрамотаИБ

BDU:2022-07487

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного кода программно-аппаратных средств Huawei, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-37129

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного кода программно-аппаратных средств Huawei связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки на устройство специально созданных пакетов NETCONF

Способ устранения

Использование рекомендаций производителя: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20211020-01-outofwrite-en

Сведения записи

Дата публикации: 28.12.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Huawei Technologies Co., Ltd.Huawei IPS Moduleдо V500R005C20SPC601Не указана
Huawei Technologies Co., Ltd.Huawei NGFW Moduleдо V500R005C20SPC601Не указана
Huawei Technologies Co., Ltd.Huawei NIP6600до V500R005C20SPC601Не указана
Huawei Technologies Co., Ltd.Huawei S12700до V200R019C10SPC500+V200R019SPH029Не указана
Huawei Technologies Co., Ltd.Huawei S12700до V200R021C00SPC100+SPH010Не указана
Huawei Technologies Co., Ltd.Huawei S7700до V200R019C10SPC500+V200R019SPH029Не указана
Huawei Technologies Co., Ltd.Huawei S9700до V200R019C10SPC500+V200R019SPH029Не указана
Huawei Technologies Co., Ltd.USG9500до V500R005C20SPC601Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.