PT-2021-2657 · Huawei · Huawei Secospace Usg6500+6
Publicado
2021-02-10
·
Atualizado
2021-04-20
·
CVE-2021-22312
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Módulo IPS da Huawei (versões afetadas não especificadas)
Módulo NGFW da Huawei (versões afetadas não especificadas)
Huawei Secospace USG6300 (versões afetadas não especificadas)
Huawei Secospace USG6500 (versões afetadas não especificadas)
Huawei Secospace USG6600 (versões afetadas não especificadas)
Huawei USG9500 (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória, em que um invasor remoto autenticado pode explorar a vulnerabilidade enviando uma mensagem específica ao produto afetado. Isso pode causar anomalias no serviço devido à liberação inadequada da alocação de memória. A vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para o Módulo IPS da Huawei, atualize para uma versão que libere adequadamente a memória alocada para evitar anomalias no serviço.
Para o Módulo NGFW da Huawei, certifique-se de que toda a memória alocada seja liberada adequadamente após o uso para mitigar o risco de interrupção do serviço.
Para o Huawei Secospace USG6300, restrinja o acesso ao módulo até que um patch esteja disponível para corrigir o problema de vazamento de memória.
Para o Huawei Secospace USG6500, considere desativar temporariamente o serviço afetado até que uma correção seja aplicada.
Para o Huawei Secospace USG6600, aplique alterações de configuração para minimizar o impacto do vazamento de memória no desempenho do sistema.
Para o Huawei USG9500, como solução alternativa temporária, considere implementar monitoramento adicional para identificar e responder rapidamente a anomalias no serviço causadas
Correção
Use After Free
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Huawei Ips Module
Huawei Ngfw Module
Huawei Secospace Usg6300
Huawei Secospace Usg6500
Huawei Secospace Usg6600
Huawei Usg9500
Huawei Vrp