CVE-2016-4576: Huawei Ips Module Firmware

Critical severity, CVSS 9.8. EPSS: 2.4% chance of exploitation in the next 30 days.

Buffer overflow in the Application Specific Packet Filtering (ASPF) functionality in the Huawei IPS Module, NGFW Module, NIP6300, NIP6600, Secospace USG6300, USG6500, USG6600, USG9500, and AntiDDoS8000 devices with software before V500R001C20SPC100 allows remote attackers to cause a denial of service or execute arbitrary code via a crafted packet, related to "illegitimate parameters."

Affected products

  • Huawei Ips Module Firmware: version v500r001c00 only
  • Huawei Ngfw Module Firmware: version v500r001c00 only
  • Huawei NIP6300 Firmware: version v500r001c00 only
  • Huawei NIP6600 Firmware: version v500r001c00 only
  • Huawei Secospace ANTIDDOS8000 Firmware: version v500r001c00 only
  • Huawei Secospace USG6300 Firmware: version v500r001c00 only
  • Huawei Secospace USG6500 Firmware: version v500r001c00 only
  • Huawei Secospace USG6600 Firmware: version v500r001c00 only
  • Huawei USG9500 Firmware: version v500r001c00 only

Published 2016-05-23. Last modified 2026-06-17.