Este site utiliza cookies. Ao continuar navegando no site, você concorda com esse uso. Leia nossa política de privacidade
Aviso de segurança - Vulnerabilidade de path traversal em um relógio infantil da Huawei
- SA No:huawei-sa-20221102-01-d002dd8e-en
- Initial Release Date:2022-11-02
- Last Release Date:2022-11-02
Esta vulnerabilidade recebeu um ID (CVE): CVE-2022-44564
|
Produto afetado |
Versão afetada |
Versão resolvida |
|
Aslan-AL10 |
Aslan-AL10-OTA 11.1.0.118(C00M06)-11.1.0.10118(C00M06) |
Aslan-AL10-OTA 11.1.0.135(C00M08log)-11.1.0.10135(C00M08log) |
A exploração bem-sucedida pode resultar no acesso ou modificação de recursos protegidos do sistema por um invasor.
HWPSIRT-2022-99716:
Pontuação básica: 8,4
Pontuação temporária: 7,8
Pontuação Ambiental:NA
CVSS v3.1 Vetor: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
Esta vulnerabilidade pode ser explorada somente quando as seguintes condições estiverem presentes:
Os invasores precisam ser capazes de instalar aplicativos nos dispositivos.
Detalhes técnicos:
O Huawei Aslan Children's Watch não verifica corretamente o caminho transmitido na entrada externa, levando a uma vulnerabilidade de passagem de caminho. Um invasor que pode instalar um aplicativo no dispositivo pode explorar essa vulnerabilidade instalando um aplicativo mal-intencionado. A exploração bem-sucedida pode fazer com que o invasor acesse ou modifique recursos protegidos do sistema.
Nenhuma
Os clientes devem entrar em contato com o Huawei TAC (Huawei Technical Assistance Center) para solicitar as atualizações. Para obter informações de contato do TAC, consulte o site mundial da Huawei em http://www.huawei.com/en/psirt/report-vulnerabilities.
Esta vulnerabilidade foi descoberta pelo testador interno da Huawei.
Nenhuma
A Huawei adota a proteção dos interesses finais dos usuários com os melhores esforços e o princípio de divulgação responsável e lidar com questões de segurança do produto por meio do nosso mecanismo de resposta.
Para desfrutar dos serviços Huawei PSIRT e obter informações sobre vulnerabilidade do produto Huawei, visite http://www.huawei.com/br/psirt.
Para relatar uma vulnerabilidade de segurança em produtos e soluções Huawei, envie-a para PSIRT@huawei.com. Para mais detalhes, visite http://www.huawei.com/br/psirt/report-vulnerabilities.