CVE-2017-17308: fallo en Huawei Technologies Co., Ltd.
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los equipos de videoconferencia Huawei (DP300, RP200, TE30/40/50/60) tienen una falla donde no validan correctamente los paquetes de red entrantes, permitiendo que un atacante envíe datos maliciosos que causen caídas o interrupciones de servicios sin necesidad de contraseña.
El módulo SCCPX en múltiples endpoints Huawei contiene una vulnerabilidad de acceso inválido a memoria desencadenada por validación insuficiente de paquetes. Un atacante remoto no autenticado puede enviar paquetes especialmente construidos para provocar violaciones de acceso a memoria, resultando en denegación de servicio o degradación de funcionalidad.
En el mismo producto, de las más peligrosas a las menos.