Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Huawei Tecal BH620 V2 versions antérieures à V100R002C00SPC107
- Huawei Tecal BH621 V2 versions antérieures à V100R002C00SPC107
- Huawei Tecal BH622 V2 versions antérieures à V100R002C00SPC111
- Huawei Tecal BH640 V2 versions antérieures à V100R002C00SPC109
- Huawei Tecal DH310 V2 versions antérieures à V100R001C00SPC111
- Huawei Tecal DH320 V2 versions antérieures à V100R001C00SPC107
- Huawei Tecal DH620 V2 versions antérieures à V100R001C00SPC107
- Huawei Tecal DH621 V2 versions antérieures à V100R001C00SPC107
- Huawei Tecal DH628 V2 versions antérieures à V100R001C00SPC107
- Huawei Tecal E9000 Chassis versions antérieures à V100R001C00SPC180
- Huawei Tecal RH1288 V2 versions antérieures à V100R002C00SPC116
- Huawei Tecal RH2265 V2 versions antérieures à V100R002C00SPC112
- Huawei Tecal RH2265 V2 versions antérieures à V100R002C00SPC116
- Huawei Tecal RH2268 V2 versions antérieures à V100R002C00SPC118
- Huawei Tecal RH2285 V2 versions antérieures à V100R002C00SPC116
- Huawei Tecal RH2285H V2 versions antérieures à V100R002C00SPC112
- Huawei Tecal RH2288 V2 versions antérieures à V100R002C00SPC118
- Huawei Tecal RH2288H V2 versions antérieures à V100R002C00SPC116
- Huawei Tecal RH2485 V2 versions antérieures à V100R002C00SPC503
- Huawei Tecal RH5885 V3 versions antérieures à V100R003C01SPC103
- Huawei Tecal RH5885H V3 versions antérieures à V100R003C00SPC103
- Huawei Tecal XH310 V2 versions antérieures à V100R001C00SPC111
- Huawei Tecal XH311 V2 versions antérieures à V100R001C00SPC111
- Huawei Tecal XH320 V2 versions antérieures à V100R001C00SPC111
- Huawei Tecal XH621 V2 versions antérieures à V100R001C00SPC107
- Huawei USG9520 versions antérieures à V300R001C01SPC300
- Huawei USG9560 versions antérieures à V300R001C01SPC300
- Huawei USG9580 versions antérieures à V300R001C01SPC300
- Huawei WS318 versions antérieures à V100R001C01B023
Résumé
De multiples vulnérabilités ont été corrigées dans Huawei. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Huawei Huawei-SA-20141224-01-HMM du 24 décembre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-408102.htm
- Bulletin de sécurité Huawei Huawei-SA-20141224-01-HMM du 24 décembre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-408118.htm
- Bulletin de sécurité Huawei Huawei-SA-20141224-01-Tecal du 24 décembre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-408100.htm
- Bulletin de sécurité Huawei Huawei-SA-20141224-01-USG du 24 décembre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-408141.htm
- Bulletin de sécurité Huawei Huawei-SA-20141224-01-WPSPIN du 24 décembre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-408091.htm
- Bulletin de sécurité Huawei Huawei-SA-20141224-02-HMM du 24 décembre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-408117.htm