Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples hilos en el producto Huawei (CVE-2021-22340)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
29/06/2021
Última modificación:
07/07/2021

Descripción

Se presenta una vulnerabilidad de condición de carrera de múltiples hilos en el producto de Huawei. Se presenta una condición de carrera para la lectura concurrente de I/O por múltiples hilos. Un atacante con el permiso de root puede explotar esta vulnerabilidad al llevar a cabo algunas operaciones. Una explotación con éxito de esta vulnerabilidad puede causar el bloqueo del sistema. Las versiones del producto afectadas incluyen: ManageOne 6.5.1.SPC200, 8.0.0,8.0.0-LCND81, 8.0.0.SPC100, 8.0.1,8.0.RC2, 8.0.RC3, 8.0.RC3.SPC100;SMC2. 0 V600R019C10SPC700,V600R019C10SPC702, V600R019C10SPC703,V600R019C10SPC800, V600R019C10SPC900, V600R019C10SPC910, V600R019C10SPC920, V600R019C10SPC921, V600R019C10SPC922, V600R019C10SPC930, V600R019C10SPC931

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:manageone:6.5.1:spc200:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:8.0.0:-:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:8.0.0:lcnd81:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:8.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:8.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:8.0.0:rc3.spc100:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:8.0.0:spc100:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:huawei:smc2.0:v600r019c10spc700:*:*:*:*:*:*:*
cpe:2.3:a:huawei:smc2.0:v600r019c10spc702:*:*:*:*:*:*:*
cpe:2.3:a:huawei:smc2.0:v600r019c10spc703:*:*:*:*:*:*:*
cpe:2.3:a:huawei:smc2.0:v600r019c10spc800:*:*:*:*:*:*:*
cpe:2.3:a:huawei:smc2.0:v600r019c10spc900:*:*:*:*:*:*:*
cpe:2.3:a:huawei:smc2.0:v600r019c10spc910:*:*:*:*:*:*:*
cpe:2.3:a:huawei:smc2.0:v600r019c10spc920:*:*:*:*:*:*:*