Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la llamada a una función en la protección entre múltiples subprocesos en el dispositivo Huawei Taurus-AL00A (CVE-2021-22303)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
06/02/2021
Última modificación:
10/02/2021

Descripción

Se presenta una vulnerabilidad de doble liberación de puntero en Taurus-AL00A versión 10.0.0.1(C00E1R1P1). Se presenta una falta de protección entre múltiples subprocesos cuando es llamada una función. Unos atacantes pueden explotar esta vulnerabilidad al llevar a cabo una operación maliciosa para causar una doble liberación de puntero. Esto puede causar un bloqueo del módulo, comprometiendo el servicio normal

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:taurus-al00a_firmware:10.0.0.1\(c00e1r1p1\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:taurus-al00a:-:*:*:*:*:*:*:*