Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei Technologies (CVE-2020-9086)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/12/2024
Última modificación:
13/01/2025

Descripción

Existe una vulnerabilidad de error de búfer en algunos productos de Huawei. Un atacante no autenticado puede enviar un mensaje UPNP especial a los productos afectados. Debido a la validación de entrada insuficiente de algún valor, una explotación exitosa puede provocar que algunos servicios sean anormales. (Identificación de vulnerabilidad: HWPSIRT-2017-08234) A esta vulnerabilidad se le ha asignado una identificación de vulnerabilidades y exposiciones comunes (CVE): CVE-2020-9086.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:b612_firmware:b612s-25dtcpu-v100r001b192d03sp00c234:*:*:*:*:*:*:*
cpe:2.3:o:huawei:b612_firmware:b612s-25dtcpu-v100r001b192d03sp00c287:*:*:*:*:*:*:*
cpe:2.3:o:huawei:b612_firmware:b612s-25dtcpu-v100r001b192d05sp00c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:b612:-:*:*:*:*:*:*:*