Vulnerabilidad en el tratamiento de un mensaje por parte de un módulo en Taurus-AL00A (CVE-2020-9093)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
29/12/2020
Última modificación:
30/12/2020
Descripción
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en Taurus-AL00A versiones 10.0.0.1(C00E1R1P1). Un módulo no trata apropiadamente un mensaje específico, lo que hace que una función referencie a la memoria después de haberla liberado. Los atacantes pueden explotar esta vulnerabilidad ejecutando una aplicación diseñada con privilegios comunes. Esto comprometería el servicio normal
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:taurus-al00a_firmware:10.0.0.1\(c00e1r1p1\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:taurus-al00a:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



