Vulnerabilidad en ciertos parámetros de configuración en varios productos de Huawei (CVE-2020-9247)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
07/12/2020
Última modificación:
08/12/2020
Descripción
Se presenta una vulnerabilidad de desbordamiento del búfer en varios productos de Huawei. El sistema no valida suficientemente ciertos parámetros de configuración que son pasados desde usuario y que causarían un desbordamiento del búfer. El atacante debería engañar al usuario para que instale y ejecute una aplicación maliciosa con un alto privilegio; una explotación con éxito puede provocar una ejecución de código. Los productos afectados incluyen Huawei HONOR 20 PRO, Mate 20, Mate 20 Pro, Mate 20 X, P30, P30 Pro, Hima-L29C, Laya-AL00EP, Princeton-AL10B, Tony-AL00B, Yale-L61A, Yale-TL00B y YaleP- AL10B
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.230\(c432e9r5p1\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r3p8\) (excluyendo) | |
| cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.270\(c432e7r1p5\) (excluyendo) | |
| cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:mate_20_x_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p8\) (excluyendo) | |
| cpe:2.3:h:huawei:mate_20_x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p30_firmware:9.1.0.272\(c635e4r2p2\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p8\) (excluyendo) | |
| cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:hima-l29c_firmware:*:*:*:*:*:*:*:* | 10.1.0.273\(c185e5r2p4\) (excluyendo) | |
| cpe:2.3:h:huawei:hima-l29c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:laya-al00ep_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c786e160r3p8\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



