Este site utiliza cookies. Ao continuar navegando no site, você concorda com esse uso. Leia nossa política de privacidade

Aviso de segurança - Vulnerabilidade de negação de serviço em alguns produtos Huawei

  • SA No:huawei-sa-20220601-01-f75b152f
  • Initial Release Date: 2022.05.23
  • Last Release Date: 2022.05.23

Há uma vulnerabilidade de negação de serviço em alguns produtos Huawei. A exploração bem-sucedida pode causar negação de serviço. (ID da vulnerabilidade: HWPSIRT-2022-27465)

Esta vulnerabilidade recebeu um ID de Vulnerabilidades e Exposições Comuns (CVE): CVE-2022-29798.

Para produtos que lançaram atualizações de software para corrigir essa vulnerabilidade, a Huawei lançará e atualizará o Aviso de Segurança em:

http://www.huawei.com/br/psirt/security-advisories/huawei-sa-20220601-01-f75b152f-en



Nome do produo

Versão afetada

Produto e versão resolvidos

CV81-WDM FW

01.70.49.29.46

01.94.59.32.46



A exploração bem-sucedida pode causar negação de serviço.

A gravidade da vulnerabilidade neste comunicado foi avaliada pelo Common Vulnerability Scoring System Versão 3.0 (CVSS v3 Specification Document).

Pontuação base: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)

Pontuação temporal: 7.0 (E:F/RL:O/RC:C)

Pontuação geral: 7.0

Essa vulnerabilidade pode ser explorada somente quando as seguintes condições estiverem presentes:
Um invasor pode enviar uma mensagem criada para o dispositivo.

Detalhes da vulnerabilidade:
há uma vulnerabilidade de negação de serviço em alguns produtos Huawei. O dispositivo não trata uma mensagem específica corretamente em um cenário anormal, o que faz com que a memória não seja liberada. A exploração bem-sucedida pode causar negação de serviço.


O produto que oferece suporte à atualização automática receberá um prompt de atualização do sistema. Você pode instalar a atualização para corrigir a vulnerabilidade.

Essa vulnerabilidade foi descoberta por um testador interno da Huawei.


2022-05-23 V1.0 INICIAL

A Huawei adota a proteção dos interesses finais dos usuários com os melhores esforços e o princípio de divulgação responsável e lidar com questões de segurança do produto por meio do nosso mecanismo de resposta.

Para desfrutar dos serviços Huawei PSIRT e obter informações sobre vulnerabilidade do produto Huawei, visite http://www.huawei.com/br/psirt.

Para relatar uma vulnerabilidade de segurança em produtos e soluções Huawei, envie-a para PSIRT@huawei.com. Para mais detalhes, visite http://www.huawei.com/br/psirt/report-vulnerabilities.

Este documento é fornecido "NO ESTADO EM QUE SE ENCONTRA" e não implica qualquer tipo de garantia ou garantia, expressa ou implícita, incluindo as garantias de comercialização ou aptidão para um determinado propósito. Em nenhum caso a Huawei ou qualquer uma de suas subsidiárias controladas direta ou indiretamente ou seus fornecedores serão responsáveis por quaisquer danos, incluindo perda direta, indireta, incidental, consequente, de lucros comerciais ou danos especiais. Sua utilização do documento, por qualquer meio, será totalmente por seu próprio risco. A Huawei tem o direito de alterar ou atualizar este documento ocasionalmente.