本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策

安全预警-涉及华为Campus 交换机的BootRom Menu及Boot

  • 预警编号:Huawei-SA-20140507-01-Campus switch
  • 初始发布时间: 2014年05月07日
  • 更新发布时间: 2014年07月09日

华为Campus S7700/S9300/S9700 交换机的特定版本受BootRom和Boot Menu漏洞影响。

  1. 利用BootRom Menu的漏洞,未经授权的用户可以升级bootrom或者bootload软件 (漏洞编号: HWPSIRT-2014-0315)。
  2. 利用BootRom Menu的漏洞,未经授权的用户可以绕过系统安全检查机制,对设备实施破坏(漏洞编号: HWPSIRT-2014-0316)。
  3. 利用Boot Menu 的漏洞,未经授权的用户可以对设备实施破坏(漏洞编号: HWPSIRT-2014-0317)。
  4. 利用Boot Menu 的漏洞,攻击者可以升级Small BootRom/Main BootRom或FPGA/CPLD软件或绕过系统安全检查机制对设备实施破坏(漏洞编号: HWPSIRT-2014-0318)。

上述漏洞的CVE编号为:CVE-2014-4707。

1.  涉及版本:

    产品名称   

    受影响版本   

S7700

V200R001C00SPC300

V200R002C00SPC100

V200R003C00SPC300

S9300

V200R001C00SPC300

V200R002C00SPC100

V200R003C00SPC300

S9700

V200R001C00SPC300

V200R002C00SPC100

V200R003C00SPC300


利用BootRom Menu和Boot Menu的漏洞,对设备进行攻击操作,从而控制或者破坏设备。

漏洞使用CVSSv2计分系统进行分级(http://www.first.org/cvss/

  1. HWPSIRT-2014-0315

基础得分: 5.4(AV:A/AC:M/Au:N/C:P/I:P/A:P)

临时得分: 4.5 (E:F/RL:O/RC:C)

  1. HWPSIRT-2014-0316

基础得分: 5.4(AV:A/AC:M/Au:N/C:P/I:P/A:P)

临时得分: 4.5 (E:F/RL:O/RC:C)

  1. HWPSIRT-2014-0317

基础得分: 5.4(AV:A/AC:M/Au:N/C:P/I:P/A:P)

临时得分: 4.5 (E:F/RL:O/RC:C)

  1. HWPSIRT-2014-0318

基础得分: 4.9(AV:N/AC:M/Au:S/C:P/I:P/A:N)

临时得分: 4.1 (E:F/RL:O/RC:C)

  1. 前提条件:

(1)攻击者必须通过console或带外管理网络方式登录到设备;

(2)对于HWPSIRT-2014-0318攻击者还需知道进入Boot Menu的口令。

   2. 攻击步骤:

进入BootRom Menu或Boot Menu,利用BootRom Menu或Boot Menu的漏洞,对设备进行攻击操作,从而控制或者破坏设备。


升级版本信息和版本状态:

产品名称

受影响版本

解决版本

解决版本状态

S7700

V200R001C00SPC300

V200R003C00SPC500

已发布

V200R002C00SPC100

V200R003C00SPC500

已发布

V200R003C00SPC300

V200R003C00SPC500

已发布

S9300

V200R001C00SPC300

V200R003C00SPC500

已发布

V200R002C00SPC100

V200R003C00SPC500

已发布

V200R003C00SPC300

V200R003C00SPC500

已发布

S9700

V200R001C00SPC300

V200R003C00SPC500

已发布

V200R002C00SPC100

V200R003C00SPC500

已发布

V200R003C00SPC300

V200R003C00SPC500

已发布

 


用户可以通过华为TAC (Huawei Technical Assistance Center) 或华为网站(http://support.huawei.com/support/)补丁/更新版本。

TAC的联系方式见链接: http://www.huawei.com/cn/security/psirt/report-vulnerabilities/index.htm.


该漏洞由华为内部测试团队发现。华为应急响应团队并没有知悉该公告所描述的对该漏洞的任何公开声明或者恶意使用。

对于华为产品和解决方案的安全问题,请通过PSIRT@huawei.com联系华为PSIRT。

对于通用的华为产品和解决方案的问题,直接联系华为TAC(Huawei Technical Assistance Center)获取相关问题的配置或技术协助


2014-05-07 V1.0 INITIAL

2014-07-09 V1.1 UPDATED 增加 CVE-ID信息

本文件按“原样”提供,不承诺任何明示、默示和法定的担保,包括(但不限于)对适销性、适用性及不侵权的担保。 在任何情况下,华为技术有限公司,或其直接或间接控制的子公司,或其供应商,对任何损失,包括直接,间接,偶然,必然的商业利润损失或特殊损失均不承担责任。您以任何方式使用本文件所产生的一切法律责任由您自行承担。华为可以随时对本文件所载的内容和信息进行修改或更新。


如果您要反馈华为产品的漏洞信息、获取华为公司安全应急响应服务及获取华为产品漏洞信息,请通过以下链接获取帮助:

http://www.huawei.com/cn/security/psirt