Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la gestión de recursos en el producto eUDC660 (CVE-2020-9206)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2021
Última modificación:
26/03/2021

Descripción

El producto eUDC660 presenta una vulnerabilidad de gestión de recursos. Un atacante con privilegios elevados necesita llevar a cabo operaciones específicas para explotar la vulnerabilidad en el dispositivo afectado. Debido a una gestión inapropiada de los recursos del dispositivo, como resultado, puede ser obtenido el archivo de claves y pueden ser descifrados unos datos, afectando la confidencialidad, integridad y disponibilidad del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:eudc660_firmware:v100r005c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:eudc660:-:*:*:*:*:*:*:*