Vulnerabilidad en múltiples hilos en el producto Huawei (CVE-2021-22340)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
29/06/2021
Última modificación:
07/07/2021
Descripción
Se presenta una vulnerabilidad de condición de carrera de múltiples hilos en el producto de Huawei. Se presenta una condición de carrera para la lectura concurrente de I/O por múltiples hilos. Un atacante con el permiso de root puede explotar esta vulnerabilidad al llevar a cabo algunas operaciones. Una explotación con éxito de esta vulnerabilidad puede causar el bloqueo del sistema. Las versiones del producto afectadas incluyen: ManageOne 6.5.1.SPC200, 8.0.0,8.0.0-LCND81, 8.0.0.SPC100, 8.0.1,8.0.RC2, 8.0.RC3, 8.0.RC3.SPC100;SMC2. 0 V600R019C10SPC700,V600R019C10SPC702, V600R019C10SPC703,V600R019C10SPC800, V600R019C10SPC900, V600R019C10SPC910, V600R019C10SPC920, V600R019C10SPC921, V600R019C10SPC922, V600R019C10SPC930, V600R019C10SPC931
Impacto
Puntuación base 3.x
4.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.70
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:huawei:manageone:6.5.1:spc200:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:manageone:8.0.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:manageone:8.0.0:lcnd81:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:manageone:8.0.0:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:manageone:8.0.0:rc3:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:manageone:8.0.0:rc3.spc100:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:manageone:8.0.0:spc100:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:manageone:8.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:smc2.0:v600r019c10spc700:*:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:smc2.0:v600r019c10spc702:*:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:smc2.0:v600r019c10spc703:*:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:smc2.0:v600r019c10spc800:*:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:smc2.0:v600r019c10spc900:*:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:smc2.0:v600r019c10spc910:*:*:*:*:*:*:* | ||
cpe:2.3:a:huawei:smc2.0:v600r019c10spc920:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página