Vulnerabilidad en la licencia del dispositivo en algunos productos de Huawei (CVE-2021-22329)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2021
Última modificación:
07/07/2021
Descripción
Se presenta una vulnerabilidad en la administración de licencias en algunos productos de Huawei. Un atacante con altos privilegios necesita llevar a cabo operaciones específicas para explotar la vulnerabilidad en el dispositivo afectado. Debido a la administración inapropiada de la licencia del dispositivo, como resultado, el archivo de licencia se puede aplicar y afectar a la integridad del dispositivo. Las versiones de producto afectadas son: S12700 V200R007C01,V200R007C01B102,V200R008C00,V200R010C00SPC300,V200R011C00,V200R011C00SPC100,V200R011C10;S1700 V200R010C00SPC300,V200R011C00,V200R011C00SPC100,V200R011C10; S2700 V200R008C00,V200R010C00SPC300,V200R011C00,V200R011C00SPC100,V200R011C10;S5700 V200R008C00,V200R010C00SPC300,V200R011C00,V200R011C00SPC100,V200R011C10,V200R011C10SPC100; S6700 V200R008C00,V200R010C00SPC300,V200R011C00,V200R011C00SPC100,V200R011C10,V200R011C10SPC100;S7700 V200R008C00,V200R010C00SPC300,V200R011C00,V200R011C00SPC100,V200R011C10; S9700 V200R007C01,V200R007C01B102,V200R008C00,V200R010C00SPC300,V200R011C00,V200R011C00SPC100,V200R011C10
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:s12700_firmware:v200r007c01:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r007c01b102:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r010c00spc300:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r011c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r011c00spc100:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r011c10:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s12700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s1700_firmware:v200r010c00spc300:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s1700_firmware:v200r011c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s1700_firmware:v200r011c00spc100:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s1700_firmware:v200r011c10:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s1700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s2700_firmware:v200r010c00spc300:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página