| Title | Huawei の AR ルータおよびスイッチ製品におけるヒープベースのバッファオーバーフローの脆弱性 |
|---|---|
| Summary | Huawei の AR ルータおよびスイッチ製品上で稼働する (1) Branch Intelligent Management System (BIMS) および (2) Web 管理コンポーネントの HTTP モジュールは、HTTP データが Content-Length フィールドの値より長いかどうかを確認しないため、ヒープベースのバッファオーバーフロー攻撃を実行される、および任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工されたレスポンスを介して、ヒープベースのバッファオーバーフロー攻撃を実行される、および任意のコードを実行される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Aug. 4, 2012, midnight |
| Registration Date | June 24, 2013, 4:50 p.m. |
| Last Update | June 24, 2013, 4:50 p.m. |
| CVSS2.0 : 危険 | |
| Score | 10 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| Huawei |
| AR 18-1x R0130 およびそれ以前 |
| AR 18-2x R1712 およびそれ以前 |
| AR 18-3x R0118 およびそれ以前 |
| AR 19/29/49 R2207 およびそれ以前 |
| AR 28/46 R0311 およびそれ以前 |
| S2000 R6305 |
| S2300 R6305 |
| S2700 R6305 |
| S3000 R6305 |
| S3300 R6305 |
| S3300HI R6305 |
| S3500 R6305 |
| S3700 R6305 |
| S3900 R6305 |
| S5100 R6305 |
| S5600 R6305 |
| S7800 R6305 |
| S8500 R1631 および R1632 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年06月24日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The HTTP module in the (1) Branch Intelligent Management System (BIMS) and (2) web management components on Huawei AR routers and S2000, S3000, S3500, S3900, S5100, S5600, S7800, and S8500 switches does not check whether HTTP data is longer than the value of the Content-Length field, which allows remote HTTP servers to conduct heap-based buffer overflow attacks and execute arbitrary code via a crafted response. |
|---|---|
| Publication Date | June 21, 2013, 12:55 a.m. |
| Registration Date | Jan. 28, 2021, 3:08 p.m. |
| Last Update | Nov. 21, 2024, 10:46 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:h:huawei:ar_19\/29\/49:*:*:*:*:*:*:*:* | r2207 | ||||
| cpe:2.3:h:huawei:ar_18-2x:*:*:*:*:*:*:*:* | r1712 | ||||
| cpe:2.3:h:huawei:ar_18-3x:*:*:*:*:*:*:*:* | r0118 | ||||
| cpe:2.3:h:huawei:ar_28\/46:*:*:*:*:*:*:*:* | r0311 | ||||
| cpe:2.3:h:huawei:ar_18-1x:*:*:*:*:*:*:*:* | r0130 | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:h:huawei:s2300:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s8500:r1631:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3300hi:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3500:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s5100:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3000:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s5600:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3900:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3300:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3700:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s2700:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s7800:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s8500:r1632:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s2000:r6305:*:*:*:*:*:*:* | |||||