Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ciertos parámetros de configuración en varios productos de Huawei (CVE-2020-9247)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
07/12/2020
Última modificación:
08/12/2020

Descripción

Se presenta una vulnerabilidad de desbordamiento del búfer en varios productos de Huawei. El sistema no valida suficientemente ciertos parámetros de configuración que son pasados desde usuario y que causarían un desbordamiento del búfer. El atacante debería engañar al usuario para que instale y ejecute una aplicación maliciosa con un alto privilegio; una explotación con éxito puede provocar una ejecución de código. Los productos afectados incluyen Huawei HONOR 20 PRO, Mate 20, Mate 20 Pro, Mate 20 X, P30, P30 Pro, Hima-L29C, Laya-AL00EP, Princeton-AL10B, Tony-AL00B, Yale-L61A, Yale-TL00B y YaleP- AL10B

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.230\(c432e9r5p1\) (excluyendo)
cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r3p8\) (excluyendo)
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.270\(c432e7r1p5\) (excluyendo)
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_x_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r2p8\) (excluyendo)
cpe:2.3:h:huawei:mate_20_x:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:9.1.0.272\(c635e4r2p2\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r2p8\) (excluyendo)
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:hima-l29c_firmware:*:*:*:*:*:*:*:* 10.1.0.273\(c185e5r2p4\) (excluyendo)
cpe:2.3:h:huawei:hima-l29c:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:laya-al00ep_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c786e160r3p8\) (excluyendo)