Huawei AR120-S V200R005C32; AR1200 V200R005C32; AR1200-S V200R005C32; AR150 V200R005C32; AR150-S V200R005C32; AR160 V200R005C32; AR200 V200R005C32; AR200-S V200R005C32; AR2200-S V200R005C32; AR3200 V200R005C32; V200R007C00; AR510 V200R005C32; NetEngine16EX V200R005C32; SRG1300 V200R005C32; SRG2300 V200R005C32; SRG3300 V200R005C32 have an out-of-bounds write vulnerability. When a user executes a query command after the device received an abnormal OSPF message, the software writes data past the end of the intended buffer due to the insufficient verification of the input data. An unauthenticated, remote attacker could exploit this vulnerability by sending abnormal OSPF messages to the device. A successful exploit could cause the system to crash.
総合評価: CVE-2017-17250 は中リスク(47.9/100)。CVSS 深刻度は中。悪用される可能性が高い(EPSS 1.06%、60 パーセンタイル) 推奨対応: 影響資産を整理し、修補計画に組み込んでください。
リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。
EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。
| # | 日付 | 旧 EPSS スコア | 新 EPSS スコア | Δ(新 − 旧) |
|---|---|---|---|---|
| 1 | 2026-06-15 | 0.17% | 1.06% | +0.88% |
| 2 | 2025-03-17 | 0.27% | 0.17% | -0.09% |
| 3 | 2024-11-19 | — | 0.27% | — |
EPSS の全履歴 (全 6 件)
この CVE の CVSS 指標。
| ベーススコア | バージョン | 深刻度 | ベクトル | 悪用しやすさ | 影響 | スコアの出典 |
|---|---|---|---|---|---|---|
| 6.5 | 3.0 | MEDIUM |
|
2.8 | 3.6 | [email protected] |
| 7.1 | 2.0 | HIGH |
|
8.6 | 6.9 | [email protected] |
| ベンダー | 製品 | バージョン | 生の CPE |
|---|---|---|---|
| huawei | ar120-s_firmware | v200r005c32 | cpe:2.3:o:huawei:ar120-s_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar1200_firmware | v200r005c32 | cpe:2.3:o:huawei:ar1200_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar1200-s_firmware | v200r005c32 | cpe:2.3:o:huawei:ar1200-s_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar150_firmware | v200r005c32 | cpe:2.3:o:huawei:ar150_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar160_firmware | v200r005c32 | cpe:2.3:o:huawei:ar160_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar200_firmware | v200r005c32 | cpe:2.3:o:huawei:ar200_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar200-s_firmware | v200r005c32 | cpe:2.3:o:huawei:ar200-s_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar150-s_firmware | v200r005c32 | cpe:2.3:o:huawei:ar150-s_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar2200-s_firmware | v200r005c32 | cpe:2.3:o:huawei:ar2200-s_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar3200_firmware | v200r005c32 | cpe:2.3:o:huawei:ar3200_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | ar3200_firmware | v200r007c00 | cpe:2.3:o:huawei:ar3200_firmware:v200r007c00:*:*:*:*:*:*:* |
| huawei | ar510_firmware | v200r005c32 | cpe:2.3:o:huawei:ar510_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | netengine16ex_firmware | v200r005c32 | cpe:2.3:o:huawei:netengine16ex_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | s12700_firmware | v200r007c00 | cpe:2.3:o:huawei:s12700_firmware:v200r007c00:*:*:*:*:*:*:* |
| huawei | s12700_firmware | v200r007c01 | cpe:2.3:o:huawei:s12700_firmware:v200r007c01:*:*:*:*:*:*:* |
| huawei | s12700_firmware | v200r008c00 | cpe:2.3:o:huawei:s12700_firmware:v200r008c00:*:*:*:*:*:*:* |
| huawei | s2700_firmware | v200r006c10 | cpe:2.3:o:huawei:s2700_firmware:v200r006c10:*:*:*:*:*:*:* |
| huawei | s2700_firmware | v200r007c00 | cpe:2.3:o:huawei:s2700_firmware:v200r007c00:*:*:*:*:*:*:* |
| huawei | s2700_firmware | v200r008c00 | cpe:2.3:o:huawei:s2700_firmware:v200r008c00:*:*:*:*:*:*:* |
| huawei | s5700_firmware | v200r007c00 | cpe:2.3:o:huawei:s5700_firmware:v200r007c00:*:*:*:*:*:*:* |
| huawei | s5700_firmware | v200r008c00 | cpe:2.3:o:huawei:s5700_firmware:v200r008c00:*:*:*:*:*:*:* |
| huawei | s6700_firmware | v200r008c00 | cpe:2.3:o:huawei:s6700_firmware:v200r008c00:*:*:*:*:*:*:* |
| huawei | s7700_firmware | v200r007c00 | cpe:2.3:o:huawei:s7700_firmware:v200r007c00:*:*:*:*:*:*:* |
| huawei | s7700_firmware | v200r008c00 | cpe:2.3:o:huawei:s7700_firmware:v200r008c00:*:*:*:*:*:*:* |
| huawei | s9700_firmware | v200r007c00 | cpe:2.3:o:huawei:s9700_firmware:v200r007c00:*:*:*:*:*:*:* |
| huawei | s9700_firmware | v200r007c01 | cpe:2.3:o:huawei:s9700_firmware:v200r007c01:*:*:*:*:*:*:* |
| huawei | s9700_firmware | v200r008c00 | cpe:2.3:o:huawei:s9700_firmware:v200r008c00:*:*:*:*:*:*:* |
| huawei | srg1300_firmware | v200r005c32 | cpe:2.3:o:huawei:srg1300_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | srg2300_firmware | v200r005c32 | cpe:2.3:o:huawei:srg2300_firmware:v200r005c32:*:*:*:*:*:*:* |
| huawei | srg3300_firmware | v200r005c32 | cpe:2.3:o:huawei:srg3300_firmware:v200r005c32:*:*:*:*:*:*:* |
| URL | タグ |
|---|---|
| http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20180214-01-ospf-en | Vendor Advisory |