Vulnerabilidad en un puntero en NIP6800; Secospace USG6600; USG9500 de Huawei (CVE-2020-1877)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-824
Acceso a puntero no inicializado
Fecha de publicación:
28/02/2020
Última modificación:
03/03/2020
Descripción
NIP6800; Secospace USG6600; USG9500 con versiones de V500R001C30; V500R001C60SPC500; V500R005C00SPC100, presentan una vulnerabilidad de acceso de puntero no válido. El sistema del software accede a un puntero no válido cuando el administrador inicia sesión en el dispositivo y lleva a cabo algunas operaciones. Una explotación con éxito podría causar el reinicio de un determinado proceso.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:nip6800_firmware:v500r001c30:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:nip6800_firmware:v500r001c60spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:nip6800_firmware:v500r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:nip6800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:secospace_usg6600_firmware:v500r001c30spc200:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:secospace_usg6600_firmware:v500r001c30spc600:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:secospace_usg6600_firmware:v500r001c60spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:secospace_usg6600_firmware:v500r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:secospace_usg6600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:usg9500_firmware:v500r001c30spc200:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:usg9500_firmware:v500r001c30spc600:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:usg9500_firmware:v500r001c60spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:usg9500_firmware:v500r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:usg9500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



