CVE-2017-15343: fallo en Huawei Technologies Co., Ltd. AR3200
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un fallo en los enrutadores Huawei AR3200 permite que un atacante envíe un mensaje de red especialmente diseñado que causa el bloqueo o reinicio del sistema. No se requiere inicio de sesión, lo que hace que esta vulnerabilidad sea fácil de explotar remotamente.
Vulnerabilidad de desbordamiento de enteros en el procesamiento de mensajes SCTP del Huawei AR3200 afectando múltiples versiones de firmware. Un atacante remoto no autenticado puede desencadenar el desbordamiento de enteros mediante paquetes SCTP malformados, resultando en denegación de servicio (reinicio del sistema). Versiones afectadas: V200R006C10 hasta V200R008C30.
En el mismo producto, de las más peligrosas a las menos.