BDU:2024-03815
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) CVSS 6.400000095367432 · AV:A/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:HУязвимость микропрограммного обеспечения маршрутизаторов Huawei, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения маршрутизаторов Huawei связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или раскрыть защищаемую информацию
Способ устранения
Использование рекомендаций производителя: https://www.huawei.com/en/psirt/security-advisories/2024/huawei-sa-chvishhr-d50dedde-en
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Huawei Technologies Co., Ltd. | PT9030-15 | до 3.0.3.270 | Не указана |
| Huawei Technologies Co., Ltd. | WS7206-10 | от 2.1.0.203 до 2.1.0.205 | Не указана |
| Huawei Technologies Co., Ltd. | WS7206-10 | от 3.0.3.207 до 11.0.5.19 | Не указана |
| Huawei Technologies Co., Ltd. | WS7290-15 | от 3.0.3.266 до 3.0.3.270 | Не указана |
| Huawei Technologies Co., Ltd. | WS8000-10 | от 3.0.3.236 до 3.0.3.239 | Не указана |
| Huawei Technologies Co., Ltd. | WS8001-10 | от 3.0.3.242 до 4.0.0.11(V3R2) | Не указана |
| Huawei Technologies Co., Ltd. | WS8002-10 | от 3.0.3.242 до 4.0.0.11(V3R2) | Не указана |
| Huawei Technologies Co., Ltd. | WS8500-10 | от 3.0.3.235 до 3.0.3.239 | Не указана |
| Huawei Technologies Co., Ltd. | WS8502-10 | от 3.0.3.242 до 4.0.0.11(V3R2) | Не указана |
| Huawei Technologies Co., Ltd. | WS8700-10 | от 3.0.3.251 до 3.0.3.255 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.