安全研究
安全漏洞
多个华为产品远程格式字符串漏洞(CVE-2016-6901)
发布日期:2016-09-26
更新日期:2016-09-27
受影响系统:Huawei router NetEngine 16EX
Huawei router AR550
Huawei router AR500
Huawei router AR3600
Huawei router AR3200
Huawei router AR2500
Huawei router AR2200
Huawei router AR200
Huawei router AR150
Huawei router AR1200
Huawei router AR120
Huawei router AR100
描述:
BUGTRAQ ID:
92618
CVE(CAN) ID:
CVE-2016-6901
华为是中国一家从事信息与通信解决方案的供应商。
Huawei AR100, AR120, AR150, AR200, AR500, AR550, AR1200, AR2200, AR2500, AR3200, AR3600路由器(< V200R007C00SPC900)、NetEngine 16EX 路由器(< V200R007C00SPC900),在实现上存在格式字符串漏洞。经身份验证的远程用户利用此漏洞可造成拒绝服务。
<*来源:Huawei
*>
建议:
厂商补丁:
Huawei
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160824-01-vrp-en浏览次数:1686
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |