CVE-2017-17150: Huawei DP300 Firmware

Medium severity, CVSS 5.5. EPSS: 0.2% chance of exploitation in the next 30 days.

Timergrp module in Huawei DP300 V500R002C00; RP200 V500R002C00; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00; V600R006C00 have an DoS vulnerability due to insufficient validation of the parameter. An authenticated local attacker may call a special API with special parameter, which cause an infinite loop. Successful exploit of this vulnerability can allow an attacker to launch DOS attack.

Affected products

  • Huawei DP300 Firmware: version v500r002c00 only
  • Huawei RP200 Firmware: version v500r002c00 only; version v600r006c00 only
  • Huawei TE30 Firmware: version v100r001c10 only; version v500r002c00 only; version v600r006c00 only
  • Huawei TE40 Firmware: version v500r002c00 only; version v600r006c00 only
  • Huawei TE50 Firmware: version v500r002c00 only; version v600r006c00 only
  • Huawei TE60 Firmware: version v100r001c10 only; version v500r002c00 only; version v600r006c00 only

Published 2018-03-09. Last modified 2026-06-17.