PT-2020-15128 · Huawei · Cloudengine+1

Publicado

2020-12-30

·

Atualizado

2021-01-19

·

CVE-2020-1865

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Huawei CloudEngine (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma leitura fora dos limites quando o sistema analisa determinadas mensagens PIM. Um invasor próximo poderia enviar mensagens PIM manipuladas para o dispositivo, e uma exploração bem-sucedida poderia causar uma leitura fora dos limites quando o sistema executasse uma determinada operação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-1865

Produtos afetados

Cloudengine
Huawei Vrp