PT-2021-2657 · Huawei · Huawei Secospace Usg6500+6

Publicado

2021-02-10

·

Atualizado

2021-04-20

·

CVE-2021-22312

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Módulo IPS da Huawei (versões afetadas não especificadas)
Módulo NGFW da Huawei (versões afetadas não especificadas)
Huawei Secospace USG6300 (versões afetadas não especificadas)
Huawei Secospace USG6500 (versões afetadas não especificadas)
Huawei Secospace USG6600 (versões afetadas não especificadas)
Huawei USG9500 (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória, em que um invasor remoto autenticado pode explorar a vulnerabilidade enviando uma mensagem específica ao produto afetado. Isso pode causar anomalias no serviço devido à liberação inadequada da alocação de memória. A vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para o Módulo IPS da Huawei, atualize para uma versão que libere adequadamente a memória alocada para evitar anomalias no serviço.
Para o Módulo NGFW da Huawei, certifique-se de que toda a memória alocada seja liberada adequadamente após o uso para mitigar o risco de interrupção do serviço.
Para o Huawei Secospace USG6300, restrinja o acesso ao módulo até que um patch esteja disponível para corrigir o problema de vazamento de memória.
Para o Huawei Secospace USG6500, considere desativar temporariamente o serviço afetado até que uma correção seja aplicada.
Para o Huawei Secospace USG6600, aplique alterações de configuração para minimizar o impacto do vazamento de memória no desempenho do sistema.
Para o Huawei USG9500, como solução alternativa temporária, considere implementar monitoramento adicional para identificar e responder rapidamente a anomalias no serviço causadas

Correção

Use After Free

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02186
CVE-2021-22312

Produtos afetados

Huawei Ips Module
Huawei Ngfw Module
Huawei Secospace Usg6300
Huawei Secospace Usg6500
Huawei Secospace Usg6600
Huawei Usg9500
Huawei Vrp