CVE-2017-15344: fallo en Huawei Technologies Co., Ltd. AR3200
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El router Huawei AR3200 tiene un defecto que no valida correctamente ciertos valores en mensajes de red, permitiendo que alguien de internet envíe un mensaje especial que causa el colapso del dispositivo y fuerza su reinicio.
Existe una vulnerabilidad de desbordamiento de entero en el manejo de mensajes SCTP en el Huawei AR3200 de versiones específicas de firmware, causada por validación insuficiente de campos. Un atacante remoto no autenticado puede enviar un paquete SCTP malformado para explotar la falla, resultando en denegación de servicio mediante reinicio del sistema.
En el mismo producto, de las más peligrosas a las menos.