Este site utiliza cookies. Ao continuar navegando no site, você concorda com esse uso. Leia nossa política de privacidade
Aviso de segurança - Vulnerabilidades de transbordamento de dados no produto Huawei
- SA No:huawei-sa-20220427-01-e9a493e2
- Initial Release Date:2022-02-15
- Last Release Date:2022-02-15
Esta vulnerabilidade recebeu um ID de Vulnerabilidades e Exposições Comuns (CVE): CVE-2022-29797.
Para produtos que lançaram atualizações de software para corrigir essa vulnerabilidade, a Huawei lançará e atualizará o Aviso de Segurança em: http://www.huawei.com/br/psirt/security-advisories/huawei-sa-20220427-01-e9a493e2-en
|
Nome do produto |
Versão afetada |
Produto e versão resolvidos |
|
CV81-WDM FW |
01.70.49.29.46 |
01.94.59.32.46 |
A classificação de vulnerabilidade foi realizada usando o sistema de pontuação CVSSv3 (http://www.first.org/cvss/specification-document).
Pontuação base: 9,8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Pontuação temporal: 9,1 (E:F/RL:O/RC:C)
Um invasor pode enviar uma mensagem criada para o sistema afetado.
Detalhes da vulnerabilidade:
Há uma vulnerabilidade de transbordamento de dados (buffer overflow) no produto Huawei. Um invasor pode explorar essa vulnerabilidade enviando uma mensagem criada para o sistema afetado. A exploração bem-sucedida dessa vulnerabilidade pode levar ao aumento de privilégios.
Nenhuma
O produto que oferece suporte à atualização automática receberá um prompt de atualização do sistema. Você pode instalar a atualização para corrigir a vulnerabilidade.
2022-04-27 V1.0 INICIAL
Nenhuma
A Huawei adota a proteção dos interesses finais dos usuários com os melhores esforços e o princípio de divulgação responsável e lidar com questões de segurança do produto por meio do nosso mecanismo de resposta.
Para desfrutar dos serviços Huawei PSIRT e obter informações sobre vulnerabilidade do produto Huawei, visite http://www.huawei.com/br/psirt.
Para relatar uma vulnerabilidade de segurança em produtos e soluções Huawei, envie-a para PSIRT@huawei.com. Para mais detalhes, visite http://www.huawei.com/br/psirt/report-vulnerabilities.