Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una serie de operaciones en el portal web en E6878-370. (CVE-2020-1799)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
21/05/2020
Última modificación:
21/05/2020

Descripción

E6878-370 con versiones 10.0.3.1(H557SP27C233), 10.0.3.1(H563SP1C00), 10.0.3.1(H563SP1C233), tiene un uso de la memoria previamente liberada. El software hace referencia a la memoria después de haber sido liberada en determinado escenario, el atacante hace una serie de operaciones especialmente diseñadas mediante el portal web, una explotación con éxito podría causar una condición de uso de la memoria previamente liberada que puede conllevar a una ejecución de código malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:e6878-370_firmware:10.0.3.1\(h557sp27c233\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:e6878-370_firmware:10.0.3.1\(h563sp1c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:e6878-370_firmware:10.0.3.1\(h563sp1c233\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:e6878-370:-:*:*:*:*:*:*:*