int(6392)

Vulnerability Bulletins


Múltiples vulnerabilidades en routers Huawei

Vulnerability classification

Property Value
Confidence level Probable
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Routers Huawei modelos AR18 y AR 28

Description

Se han descubierto múltiples vulnerabilidades en los routers Huawei AR18 y AR28, muchas de ellas críticas.
Por ejemplo, es posible acceder a servicios como SSH, FTP y HTTP desde una red externa por defecto. El servicio FTP incluso se puede utilizar para acceder a la memoria flash del dispositivo. Otras vulnerabilidades incluyen una mala gestión de sesiones (que permite a un atacante tomar una sesión con un pequeño script), y una vulnerabilidad de desbordamiento de memoria.

Solution

El fabricante no ha publicado ninguna solución.

Standar resources

Property Value
CVE
BID

Other resources

Huawei Routers (Presentación de DEFCON)
http://phenoelit.org/stuff/Huawei_DEFCON_XX.pdf

Huawei's routers of vulnerability
http://www.h-online.com/security/news/item/Huawei-s-routers-of-vulnerability-1657620.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-07