Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el producto Huawei OceanStor 5310. (CVE-2020-9098)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2020
Última modificación:
05/05/2020

Descripción

El producto Huawei OceanStor 5310 con versión V500R007C60SPC100, tiene una vulnerabilidad de acceso de puntero no válido. El sistema de software accede a un puntero no válido al momento de un paquete malformado por el atacante. Debido a la comprobación insuficiente de algún parámetro, una explotación con éxito podría causar el reinicio del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:oceanstor_5310_firmware:v500r007c60spc100:*:*:*:*:*:*:*
cpe:2.3:h:huawei:oceanstor_5310:v5:*:*:*:*:*:*:*