大华股份部分IP前端设备存在拒绝服务漏洞

CNNVD编号:

CVE编号: CVE-2017-3223

发布时间: 2017/07/31

更新时间: 2020/06/17

漏洞来源:公开资料

危害等级: 高

漏洞类型:

威胁类型: 远程

厂 商:大华

漏洞简介

大华股份部分IP前端设备存在拒绝服务漏洞。攻击者可利用该漏洞触发空指针引用错误或者缓冲区溢出,导致设备拒绝服务用户。

漏洞公告

用户可通过大华股份官网下载中心获取补丁/更新版本。
下载链接:http://www.dahuasecurity.com/firmware_161.html

参考网址

https://www.dahuatech.com/service/safe_info/32/84.html

https://us.dahuasecurity.com/wp-content/uploads/2018/02/Cybersecurity_Notification-ID-DHCC_07312017-1.pdf

受影响实体

DH-IPC-A15
DH-IPC-A35
DH-IPC-C15
DH-IPC-C35
DH-IPC-HDBW1120E-W
DH-IPC-HDBW1320E-W
DH-IPC-HFW1120S-W
DH-IPC-HFW1320S-W
DH-IPC-K15
DH-IPC-K35
DH-IPC-K15A
DH-IPC-K35A
DH-IPC-HDBW11A0EN-W
DH-IPC-HDBW13A0EN-W
DH-IPC-HFW11A0SN-W
DH-IPC-HFW13A0SN-W