Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos productos de Huawei (CVE-2021-22440)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/07/2021
Última modificación:
15/07/2021

Descripción

Se presenta una vulnerabilidad de salto de ruta en algunos productos de Huawei. La vulnerabilidad es debido a que el software usa una entrada externa para construir un nombre de ruta que pretende identificar un archivo o directorio que se encuentra debajo de un directorio principal restringido, pero el software no comprueba apropiadamente el nombre de ruta. Una explotación con éxito podría permitir al atacante acceder a una ubicación que está fuera del directorio restringido mediante un nombre de archivo diseñado. Las versiones de producto afectadas son:HUAWEI Mate 20 versión 9.0.0.195(C01E195R2P1), versión 9.1.0.139(C00E133R3P1);HUAWEI Mate 20 Pro versión 9.0. versión 0.187(C432E10R1P16), versión 9.0.0.188(C185E10R2P1), versión 9.0.0.245(C10E10R2P1), versión 9.0.0.266(C432E10R1P16), versión 9.0.0.267(C636E10R2P1),versión 9. versión 0.0.268(C635E12R1P16), versión 9.0.0.278(C185E10R2P1); Hima-L29C versión 9.0.0.105(C10E9R1P16), versión 9.0.0.105(C185E9R1P16), versión 9.0.0. 105(C636E9R1P16); Laya-AL00EP versión 9.1.0.139(C786E133R3P1); OxfordS-AN00A versión 10.1.0.223(C00E210R5P1); Tony-AL00B versión 9.1.0.257(C00E222R2P1)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_20_firmware:9.0.0.195\(c01e195r2p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_firmware:9.1.0.139\(c00e133r3p1\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.187\(c432e10r1p16\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.188\(c185e10r2p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.245\(c10e10r2p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.266\(c432e10r1p16\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.267\(c636e10r2p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.268\(c635e12r1p16\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.278\(c185e10r2p1\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:hima-l29c_firmware:9.0.0.105\(c10e9r1p16\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:hima-l29c_firmware:9.0.0.105\(c185e9r1p16\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:hima-l29c_firmware:9.0.0.105\(c636e9r1p16\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:hima-l29c:-:*:*:*:*:*:*:*