Risque(s)

  • exécution de code arbitraire à distance
  • contournement de la politique de sécurité
  • atteinte à l'intégrité des données
  • atteinte à la confidentialité des données
  • élévation de privilèges

Systèmes affectés

  • Huawei USG9560 versions antérieures à V300R001C01SPC300
  • Huawei USG9520 versions antérieures à V300R001C01SPC300
  • Huawei USG9580 versions antérieures à V300R001C01SPC300
  • Huawei Tecal E9000 Chassis versions antérieures à V100R001C00SPC180
  • Huawei WS318 versions antérieures à V100R001C01B023
  • Huawei Tecal RH1288 V2 versions antérieures à V100R002C00SPC116
  • Huawei Tecal RH2265 V2 versions antérieures à V100R002C00SPC116
  • Huawei Tecal RH2285 V2 versions antérieures à V100R002C00SPC116
  • Huawei Tecal RH2265 V2 versions antérieures à V100R002C00SPC112
  • Huawei Tecal RH2285H V2 versions antérieures à V100R002C00SPC112
  • Huawei Tecal RH2268 V2 versions antérieures à V100R002C00SPC118
  • Huawei Tecal RH2288 V2 versions antérieures à V100R002C00SPC118
  • Huawei Tecal RH2288H V2 versions antérieures à V100R002C00SPC116
  • Huawei Tecal RH2485 V2 versions antérieures à V100R002C00SPC503
  • Huawei Tecal RH5885 V3 versions antérieures à V100R003C01SPC103
  • Huawei Tecal RH5885H V3 versions antérieures à V100R003C00SPC103
  • Huawei Tecal XH310 V2 versions antérieures à V100R001C00SPC111
  • Huawei Tecal XH311 V2 versions antérieures à V100R001C00SPC111
  • Huawei Tecal XH320 V2 versions antérieures à V100R001C00SPC111
  • Huawei Tecal XH621 V2 versions antérieures à V100R001C00SPC107
  • Huawei Tecal DH310 V2 versions antérieures à V100R001C00SPC111
  • Huawei Tecal DH320 V2 versions antérieures à V100R001C00SPC107
  • Huawei Tecal DH620 V2 versions antérieures à V100R001C00SPC107
  • Huawei Tecal DH621 V2 versions antérieures à V100R001C00SPC107
  • Huawei Tecal DH628 V2 versions antérieures à V100R001C00SPC107
  • Huawei Tecal BH620 V2 versions antérieures à V100R002C00SPC107
  • Huawei Tecal BH621 V2 versions antérieures à V100R002C00SPC107
  • Huawei Tecal BH622 V2 versions antérieures à V100R002C00SPC111
  • Huawei Tecal BH640 V2 versions antérieures à V100R002C00SPC109

Résumé

De multiples vulnérabilités ont été corrigées dans Huawei. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation