CVE-2017-17153 Details
Description
IKEv2 in Huawei IPS Module V500R001C00, V500R001C00SPC200, V500R001C00SPC300, V500R001C00SPC500, V500R001C00SPH303, V500R001C00SPH508, V500R001C20, V500R001C20SPC100, V500R001C20SPC100PWE, V500R001C20SPC200, V500R001C20SPC200B062, V500R001C20SPC200PWE, V500R001C20SPC300B078, V500R001C20SPC300PWE, NGFW Module V500R001C00, V500R001C00SPC200, V500R001C00SPC300, V500R001C00SPC500, V500R001C00SPC500PWE, V500R001C00SPH303, V500R001C00SPH508, V500R001C20, V500R001C20SPC100, V500R001C20SPC100PWE, V500R001C20SPC200, V500R001C20SPC200B062, V500R001C20SPC200PWE, V500R001C20SPC300B078, V500R001C20SPC300PWE, NIP6300 V500R001C00, V500R001C00SPC200, V500R001C00SPC300, V500R001C00SPC500, V500R001C00SPH303, V500R001C00SPH508, V500R001C20, V500R001C20SPC100, V500R001C20SPC100PWE, V500R001C20SPC200, V500R001C20SPC200B062, V500R001C20SPC200PWE, V500R001C20SPC300B078, V500R001C20SPC300PWE, NIP6600 V500R001C00, V500R001C00SPC200, V500R001C00SPC300, V500R001C00SPC500, V500R001C00SPH303, V500R001C00SPH508, V500R001C20, V500R001C20SPC100, V500R001C20SPC100PWE, V500R001C20SPC200, V500R001C20SPC200B062, V500R001C20SPC200PWE, V500R001C20SPC300B078, Secospace USG6300 V500R001C00, V500R001C00SPC200, V500R001C00SPC300, V500R001C00SPC500, V500R001C00SPC500PWE, V500R001C00SPH303, V500R001C00SPH508, V500R001C20, V500R001C20SPC100, V500R001C20SPC100PWE, V500R001C20SPC101, V500R001C20SPC200, V500R001C20SPC200B062, V500R001C20SPC200PWE, V500R001C20SPC300B078, V500R001C20SPC300PWE, Secospace USG6500 V500R001C00, V500R001C00SPC200, V500R001C00SPC300, V500R001C00SPC500, V500R001C00SPC500PWE, V500R001C00SPH303, V500R001C00SPH508, V500R001C20, V500R001C20SPC100, V500R001C20SPC100PWE, V500R001C20SPC101, V500R001C20SPC200, V500R001C20SPC200B062, V500R001C20SPC200PWE, V500R001C20SPC300B078, V500R001C20SPC300PWE, Secospace USG6600 V500R001C00, V500R001C00SPC100, V500R001C00SPC200, V500R001C00SPC300, V500R001C00SPC301, V500R001C00SPC500, V500R001C00SPC500PWE, V500R001C00SPH303, V500R001C20, V500R001C20SPC100, V500R001C20SPC100PWE, V500R001C20SPC101, V500R001C20SPC200, V500R001C20SPC200PWE, V500R001C20SPC300, V500R001C20SPC300B078, V500R001C20SPC300PWE, USG9500 V500R001C00, V500R001C00SPC200, V500R001C00SPC300, V500R001C00SPC303, V500R001C00SPC500, V500R001C00SPC500PWE, V500R001C00SPH303, V500R001C00SPH508, V500R001C20, V500R001C20SPC100, V500R001C20SPC100PWE, V500R001C20SPC101, V500R001C20SPC200, V500R001C20SPC200B062, V500R001C20SPC200PWE, V500R001C20SPC300B078, V500R001C20SPC300PWE has a memory leak vulnerability due to memory release failure resulted from insufficient input validation. An attacker could exploit it to cause memory leak, which may further lead to system exceptions.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20171206-01-ikev2-en | CVE | Vendor Advisory |
| http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20171206-01-ikev2-en | [email protected] | Vendor Advisory |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-20 | Improper Input Validation | [email protected] |
| CWE-772 | Missing Release of Resource after Effective Lifetime | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| huawei ips module firmware | v500r001c00 v500r001c00spc200 v500r001c00spc300 v500r001c00spc500 v500r001c00sph303 v500r001c00sph508 v500r001c20 v500r001c20spc100 v500r001c20spc100pwe v500r001c20spc200 v500r001c20spc200b062 v500r001c20spc200pwe v500r001c20spc300b078 v500r001c20spc300pwe |
CPE
Remediation
| |
| huawei ips module | All versions |
CPE
Remediation
| |
| huawei ngfw module firmware | v500r001c00 v500r001c00spc200 v500r001c00spc300 v500r001c00spc500 v500r001c00spc500pwe v500r001c00sph303 v500r001c00sph508 v500r001c20 v500r001c20spc100 v500r001c20spc100pwe v500r001c20spc200 v500r001c20spc200b062 v500r001c20spc200pwe v500r001c20spc300b078 v500r001c20spc300pwe |
CPE
Remediation
| |
| huawei ngfw module | All versions |
CPE
Remediation
| |
| huawei nip6300 firmware | v500r001c00 v500r001c00spc200 v500r001c00spc300 v500r001c00spc500 v500r001c00sph303 v500r001c00sph508 v500r001c20 v500r001c20spc100 v500r001c20spc100pwe v500r001c20spc200 v500r001c20spc200b062 v500r001c20spc200pwe v500r001c20spc300b078 v500r001c20spc300pwe |
CPE
Remediation
| |
| huawei nip6300 | All versions |
CPE
Remediation
| |
| huawei nip6600 firmware | v500r001c00 v500r001c00spc200 v500r001c00spc300 v500r001c00spc500 v500r001c00sph303 v500r001c00sph508 v500r001c20 v500r001c20spc100 v500r001c20spc100pwe v500r001c20spc200 v500r001c20spc200b062 v500r001c20spc200pwe v500r001c20spc300b078 |
CPE
Remediation
| |
| huawei nip6600 | All versions |
CPE
Remediation
| |
| huawei secospace usg6300 firmware | v500r001c00 v500r001c00spc200 v500r001c00spc300 v500r001c00spc500 v500r001c00spc500pwe v500r001c00sph303 v500r001c00sph508 v500r001c20 v500r001c20spc100 v500r001c20spc100pwe v500r001c20spc101 v500r001c20spc200 v500r001c20spc200b062 v500r001c20spc200pwe v500r001c20spc300b078 v500r001c20spc300pwe |
CPE
Remediation
| |
| huawei secospace usg6300 | All versions |
CPE
Remediation
| |
| huawei secospace usg6500 firmware | v500r001c00 v500r001c00spc200 v500r001c00spc300 v500r001c00spc500 v500r001c00spc500pwe v500r001c00sph303 v500r001c00sph508 v500r001c20 v500r001c20spc100 v500r001c20spc100pwe v500r001c20spc101 v500r001c20spc200 v500r001c20spc200b062 v500r001c20spc200pwe v500r001c20spc300b078 v500r001c20spc300pwe |
CPE
Remediation
| |
| huawei secospace usg6500 | All versions |
CPE
Remediation
| |
| huawei secospace usg6600 firmware | v500r001c00 v500r001c00spc100 v500r001c00spc200 v500r001c00spc300 v500r001c00spc301 v500r001c00spc500 v500r001c00spc500pwe v500r001c00sph303 v500r001c20 v500r001c20spc100 v500r001c20spc100pwe v500r001c20spc101 v500r001c20spc200 v500r001c20spc200pwe v500r001c20spc300 v500r001c20spc300b078 v500r001c20spc300pwe |
CPE
Remediation
| |
| huawei secospace usg6600 | All versions |
CPE
Remediation
| |
| huawei usg9500 firmware | v500r001c00 v500r001c00spc200 v500r001c00spc300 v500r001c00spc303 v500r001c00spc500 v500r001c00spc500pwe v500r001c00sph303 v500r001c00sph508 v500r001c20 v500r001c20spc100 v500r001c20spc100pwe v500r001c20spc101 v500r001c20spc200 v500r001c20spc200b062 v500r001c20spc200pwe v500r001c20spc300b078 v500r001c20spc300pwe |
CPE
Remediation
| |
| huawei usg9500 | All versions |
CPE
Remediation
| |
Change History
5 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Oct 3, 2019 | CWE Remap | [email protected] |
| Feb 24, 2018 | Initial Analysis | [email protected] |