CVE-2016-8795
Last modified
CVE-2016-8795 is a vulnerability of currently unknown severity. Huawei CloudEngine 12800 with software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 5800 with software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 6800 with software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 7800 with software V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 8800 with software V100R006C00; and Secospace USG6600 with software V500R001C00 allow remote unauthenticated attackers to craft specific IPFPM packets to trigger an integer overflow and cause the device to reset.. EPSS estimates a 1.19% chance of exploitation in the next 30 days.
Description
Huawei CloudEngine 12800 with software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 5800 with software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 6800 with software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 7800 with software V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 8800 with software V100R006C00; and Secospace USG6600 with software V500R001C00 allow remote unauthenticated attackers to craft specific IPFPM packets to trigger an integer overflow and cause the device to reset.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Huawei | Cloudengine 5800 Firmware | v100r002c00 |
| Huawei | Cloudengine 5800 Firmware | v100r003c00 |
| Huawei | Cloudengine 5800 Firmware | v100r003c10 |
| Huawei | Cloudengine 5800 Firmware | v100r005c00 |
| Huawei | Cloudengine 5800 Firmware | v100r005c10 |
| Huawei | Cloudengine 5800 Firmware | v100r006c00 |
| Huawei | Cloudengine 6800 Firmware | v100r002c00 |
| Huawei | Cloudengine 6800 Firmware | v100r003c00 |
| Huawei | Cloudengine 6800 Firmware | v100r003c10 |
| Huawei | Cloudengine 6800 Firmware | v100r005c00 |
| Huawei | Cloudengine 6800 Firmware | v100r005c10 |
| Huawei | Cloudengine 6800 Firmware | v100r006c00 |
| Huawei | Cloudengine 12800 Firmware | v100r002c00 |
| Huawei | Cloudengine 12800 Firmware | v100r003c00 |
| Huawei | Cloudengine 12800 Firmware | v100r003c10 |
| Huawei | Cloudengine 12800 Firmware | v100r005c00 |
| Huawei | Cloudengine 12800 Firmware | v100r005c10 |
| Huawei | Cloudengine 12800 Firmware | v100r006c00 |
| Huawei | Cloudengine 7800 Firmware | v100r003c00 |
| Huawei | Cloudengine 7800 Firmware | v100r003c10 |
| Huawei | Cloudengine 7800 Firmware | v100r005c00 |
| Huawei | Cloudengine 7800 Firmware | v100r005c10 |
| Huawei | Cloudengine 7800 Firmware | v100r006c00 |
| Huawei | Cloudengine 8800 Firmware | v100r006c00 |
| Huawei | Secospace Usg6600 Firmware | v500r001c00 |
References
- http://www.securityfocus.com/bid/94504Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/94504Third Party Advisory, VDB Entry
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2016-8795?
How severe is CVE-2016-8795?
How do I fix CVE-2016-8795?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2016
- CVE-2016-8789Huawei eSpace Integrated Access Device (IAD) with software V…
- CVE-2016-8790Huawei CloudEngine 5800 with software before V200R001C00SPC7…
- CVE-2016-8791Huawei Mate 8 phones with software Versions before NXT-AL10C…
- CVE-2016-8792Huawei Mate 8 phones with software Versions before NXT-AL10C…
- CVE-2016-8793Huawei Mate 8 phones with software Versions before NXT-AL10C…
- CVE-2016-8794Huawei Mate 8 phones with software Versions before NXT-AL10C…
- CVE-2016-8796Huawei USG9520 V300R001C01, USG9560 V300R001C01, and USG9580…
- CVE-2016-8797Huawei AR3200 with software V200R007C00, V200R005C32, V200R0…
- CVE-2016-8798Huawei USG5500 with software V300R001C00 and V300R001C00 all…
- CVE-2016-8799Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2016-8800Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2016-8801Huawei OceanStor 5600 V3 with V300R003C00C10 and earlier ver…
Are you affected by CVE-2016-8795?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
