CVE-2018-7994: Huawei Ips Module

High severity, CVSS 7.5. EPSS: 1% chance of exploitation in the next 30 days.

Some Huawei products IPS Module V500R001C50; NGFW Module V500R001C50; V500R002C10; NIP6300 V500R001C50; NIP6600 V500R001C50; NIP6800 V500R001C50; Secospace USG6600 V500R001C50; USG9500 V500R001C50 have a memory leak vulnerability. The software does not release allocated memory properly when processing Protal questionnaire. A remote attacker could send a lot questionnaires to the device, successful exploit could cause the device to reboot since running out of memory.

Affected products

  • Huawei Ips Module: version v500r001c50 only
  • Huawei Ngfw Module: version v500r001c50 only; version v500r002c10 only
  • Huawei NIP6300: version v500r001c50 only
  • Huawei NIP6600: version v500r001c50 only
  • Huawei NIP6800: version v500r001c50 only
  • Huawei Secospace USG6600: version v500r001c50 only
  • Huawei USG9500: version v500r001c50 only

Published 2018-07-31. Last modified 2026-06-17.