Huawei VP9600シリーズおよび RSE6500 ビデオ会議デバイスのソフトウェアにおけるバッファオーバーフローの脆弱性
| Title |
Huawei VP9600シリーズおよび RSE6500 ビデオ会議デバイスのソフトウェアにおけるバッファオーバーフローの脆弱性
|
| Summary |
Huawei VP9660、VP9650、VP9630 マルチポイントコントロールユニット、および RSE6500 ビデオ会議デバイスのソフトウェアには、不特定のサービスが有効になっている場合、バッファオーバーフローの脆弱性が存在します。 ベンダは、本脆弱性を HWPSIRT-2016-05054 として公開しています。
|
| Possible impacts |
第三者により、巧妙に細工されたパケットを介して、任意のコードを実行される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
June 1, 2016, midnight |
| Registration Date |
June 16, 2016, 3:09 p.m. |
| Last Update |
June 16, 2016, 3:09 p.m. |
|
CVSS3.0 : 重要
|
| Score |
8.1
|
| Vector |
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
|
CVSS2.0 : 危険
|
| Score |
9.3
|
| Vector |
AV:N/AC:M/Au:N/C:C/I:C/A:C |
Affected System
| Huawei |
|
RSE6500
|
|
RSE6500 ファームウェア V500R002C00SPC100 未満
|
|
VP9600 シリーズ ファームウェア V500R002C00SPC200 未満
|
|
VP9630
|
|
VP9650
|
|
VP9660
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2016年06月16日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2016-5234
| Summary |
Buffer overflow in Huawei VP9660, VP9650, and VP9630 multipoint control unit devices with software before V500R002C00SPC200 and RSE6500 videoconference devices with software before V500R002C00SPC100, when an unspecified service is enabled, allows remote attackers to execute arbitrary code via a crafted packet, aka HWPSIRT-2016-05054.
|
| Publication Date |
June 13, 2016, 11:59 p.m. |
| Registration Date |
Jan. 26, 2021, 2:13 p.m. |
| Last Update |
Nov. 21, 2024, 11:53 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:huawei:rse6500_firmware:v100r001c00:*:*:*:*:*:*:* |
|
|
|
|
| Configuration2 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:huawei:vp9600_series_firmware:v200r001c01:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:huawei:vp9600_series_firmware:v200r001c02:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:huawei:vp9600_series_firmware:v200r001c30:*:*:*:*:*:*:* |
|
|
|
|
| execution environment |
| 1 |
cpe:2.3:h:huawei:vp9630:-:*:*:*:*:*:*:* |
| 2 |
cpe:2.3:h:huawei:vp9650:-:*:*:*:*:*:*:* |
| 3 |
cpe:2.3:h:huawei:vp9660:-:*:*:*:*:*:*:* |
Related information, measures and tools
Common Vulnerabilities List