int(6392)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en routers Huawei

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probable
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Routers Huawei modelos AR18 y AR 28

Descripción

Se han descubierto múltiples vulnerabilidades en los routers Huawei AR18 y AR28, muchas de ellas críticas.
Por ejemplo, es posible acceder a servicios como SSH, FTP y HTTP desde una red externa por defecto. El servicio FTP incluso se puede utilizar para acceder a la memoria flash del dispositivo. Otras vulnerabilidades incluyen una mala gestión de sesiones (que permite a un atacante tomar una sesión con un pequeño script), y una vulnerabilidad de desbordamiento de memoria.

Solución

El fabricante no ha publicado ninguna solución.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Huawei Routers (Presentación de DEFCON)
http://phenoelit.org/stuff/Huawei_DEFCON_XX.pdf

Huawei's routers of vulnerability
http://www.h-online.com/security/news/item/Huawei-s-routers-of-vulnerability-1657620.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-08-07