← Back to CVE List
Vulnerability Intelligence Report

CVE-2019-5304

Some Huawei products have a buffer error vulnerability. An unauthenticated, remote attacker could send specific MPLS Echo Request messages to the target products. Due to insufficient input validation of some parameters in the messages, successful exploit may cause the device to reset.

No Active Exploit Signals
CVSS Base Score
7.5
HIGH
EPSS Probability:0.97%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
huawei ar120-s_firmware v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar120-s all
huawei ar1200_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar1200 all
huawei ar1200-s_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar1200-s all
huawei ar150_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar150 all
huawei ar150-s_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar150-s all
huawei ar160_firmware v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar160 all
huawei ar200_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar200 all
huawei ar200-s_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar200-s all
huawei ar2200_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar2200 all
huawei ar2200-s_firmware v200r003c01, v200r005c20, v200r006c10, v200r008c20, v200r008c50
huawei ar2200-s all
huawei ar3200_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar3200 all
huawei ar3600_firmware v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei ar3600 all
huawei ips_module_firmware v500r001c20, v500r001c30
huawei ips_module all
huawei ngfw_module_firmware v500r001c20, v500r002c00
huawei ngfw_module all
huawei nip6300_firmware v500r001c20, v500r001c30
huawei nip6300 all
huawei nip6600_firmware v500r001c20, v500r001c30
huawei nip6600 all
huawei netengine16ex_firmware v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei netengine16ex all
huawei s5700_firmware v200r005c00, v200r005c02, v200r005c03, v200r006c00, v200r007c00, v200r008c00, v200r010c00, v200r011c00
huawei s5700 all
huawei s6700_firmware v200r005c00, v200r005c01, v200r005c02, v200r008c00, v200r010c00, v200r011c00
huawei s6700 all
huawei srg1300_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei srg1300 all
huawei srg2300_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei srg2300 all
huawei srg3300_firmware v200r003c01, v200r005c20, v200r006c10, v200r007c00, v200r008c20, v200r008c50
huawei srg3300 all
huawei secospace_antiddos8000_firmware v500r001c20, v500r001c60, v500r005c00
huawei secospace_antiddos8000 all
huawei secospace_usg6300_firmware v500r001c20, v500r001c30
huawei secospace_usg6300 all
huawei secospace_usg6500_firmware v500r001c20, v500r001c30
huawei secospace_usg6500 all
huawei secospace_usg6600_firmware v500r001c20, v500r001c30
huawei secospace_usg6600 all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.971%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityHuawei Technologies · Vendor · China
Reserved2019-01-04T00:00:00
Published2020-01-03T14:33:41
Last Updated2024-08-04T19:54:53

LINK COPIED TO CLIPBOARD