欢迎user
发布日期:2015-08-24
危险等级:☆☆☆
1 漏洞描述
Huawei ME906是一个采用M.2的移动上网模块,它支持LTE,WCDMA,EVDO和GSM。
多款Huawei ME906产品使用不安全的CRC16进行升级检查,允许远程攻击者利用利用此漏洞绕过安全限制执行未授权操作。
CVE ID: CVE-2015-5368
3 影响系统
受影响系统:
Huawei ME906
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-446601.htm
5 漏洞类型
应用程序

