• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

多款Huawei ME906产品安全绕过漏洞(CVE-2015-5368)

【发布时间:2015-08-31】

 

发布日期:2015-08-24

危险等级:☆☆☆

1     漏洞描述

Huawei ME906是一个采用M.2的移动上网模块,它支持LTEWCDMAEVDOGSM 

多款Huawei ME906产品使用不安全的CRC16进行升级检查,允许远程攻击者利用利用此漏洞绕过安全限制执行未授权操作。

2     漏洞标识符

CVE ID: CVE-2015-5368

3     影响系统

受影响系统:

Huawei ME906 

4    专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-446601.htm

5     漏洞类型

应用程序

新华三官网
联系我们