当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

漏洞名称:Huawei UAP2105 'VxWorks shell'本地命令注入漏洞

     发表日期:2015-09-29 14:32:39

漏洞名称:Huawei UAP2105 'VxWorks shell'本地命令注入漏洞
BUGTRAQ ID:76552
CVE ID:CVE-2015-6592
受影响系统:
Huawei UAP2105
详细信息:
 
Huawei UAP2105是无线接入设备。
 
 
 
Huawei UAP2105存在本地命令注入漏洞,未经身份验证的攻击者成功利用此漏洞后,可移除UAP2105的壳,查看修改内存及文件,定位串口的pin及主板上的JTAG,通过串口访问2级BootROM。
 
 
漏洞来源:
Alexey Osipov
解决方案:
厂商补丁:
 
Huawei
------
Huawei已经为此发布了一个安全公告(hw-452865)以及相应补丁:
 
hw-452865:Security Advisory - No Authentication Vulnerability on the Serial Port of the UAP2105
 
链接:http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-452865.htm