CVE-2019-5293: Huawei AR120-S Firmware

Medium severity, CVSS 6.5. EPSS: 0.9% chance of exploitation in the next 30 days.

Some Huawei products have a memory leak vulnerability when handling some messages. A remote attacker with operation privilege could exploit the vulnerability by sending specific messages continuously. Successful exploit may cause some service to be abnormal.

Affected products

  • Huawei AR120-S Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR1200-S Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR1200 Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR150-S Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR150 Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR160 Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR200-S Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR200 Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR2200-S Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR2200 Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR3200 Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei AR3600 Firmware: version v200r006c10 only
  • Huawei NETENGINE16EX Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei SRG1300 Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei SRG2300 Firmware: version v200r005c20 only; version v200r006c10 only
  • Huawei SRG3300 Firmware: version v200r005c20 only; version v200r006c10 only

Published 2019-11-13. Last modified 2026-06-17.