Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos LTE USB Dongle de Huawei (CVE-2021-22382)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2021
Última modificación:
29/06/2021

Descripción

Los productos LTE USB Dongle de Huawei, presentan una vulnerabilidad de asignación inapropiada de permisos. Un atacante puede acceder localmente e iniciar sesión en un PC para inducir a un usuario a instalar una aplicación especialmente diseñada. Después de una explotación con éxito de esta vulnerabilidad, el atacante puede llevar a cabo operaciones no autenticadas. Las versiones de producto afectadas incluyen: E3372 E3372h-153TCPU-V200R002B333D01SP00C00

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:e3372_firmware:*:*:*:*:*:*:*:* 22.333.03.00.00 (excluyendo)
cpe:2.3:h:huawei:e3372:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:e8372_firmware:*:*:*:*:*:*:*:* 21.333.03.00.00 (excluyendo)
cpe:2.3:h:huawei:e8372:-:*:*:*:*:*:*:*