9.8

CVE-2016-6178

Huawei NE40E and CX600 devices with software before V800R007SPH017; PTN 6900-2-M8 devices with software before V800R007SPH019; NE5000E devices with software before V800R006SPH018; and CloudEngine devices 12800 with software before V100R003SPH010 and V100R005 before V100R005SPH006 allow remote attackers with control plane access to cause a denial of service or execute arbitrary code via a crafted packet.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ Ne5000e Firmware Version v800r006c00
   Huawei ≫ Ne5000e Version -
Huawei ≫ Cloudengine 12800 Firmware Version v100r003c00
   Huawei ≫ Cloudengine 12800 Version -
Huawei ≫ Cloudengine 12800 Firmware Version v100r003c10
   Huawei ≫ Cloudengine 12800 Version -
Huawei ≫ Cloudengine 12800 Firmware Version v100r005c00
   Huawei ≫ Cloudengine 12800 Version -
Huawei ≫ Cloudengine 12800 Firmware Version v100r005c10
   Huawei ≫ Cloudengine 12800 Version -
Huawei ≫ Ptn 6900-2-m8 Firmware Version v800r007c00
   Huawei ≫ Ptn 6900-2-m8 Version -
Huawei ≫ Cx600 Firmware Version v600r008c20
   Huawei ≫ Cx600 Version -
Huawei ≫ Cx600 Firmware Version v800r006c00
   Huawei ≫ Cx600 Version -
Huawei ≫ Cx600 Firmware Version v800r006c20
   Huawei ≫ Cx600 Version -
Huawei ≫ Cx600 Firmware Version v800r007c00
   Huawei ≫ Cx600 Version -
Huawei ≫ Ne40e Firmware Version v600r008c20
   Huawei ≫ Ne40e Version -
Huawei ≫ Ne40e Firmware Version v800r006c00
   Huawei ≫ Ne40e Version -
Huawei ≫ Ne40e Firmware Version v800r006c20
   Huawei ≫ Ne40e Version -
Huawei ≫ Ne40e Firmware Version v800r006c30
   Huawei ≫ Ne40e Version -
Huawei ≫ Ne40e Firmware Version v800r007c00
   Huawei ≫ Ne40e Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.99% 0.856
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160713-01-multicast-ldp-fec-stack-en
Vendor Advisory
http://www.securityfocus.com/bid/91772
Third Party Advisory
VDB Entry