PT-2021-14956 · Huawei · Huawei S6700+13

Publicado

2021-02-10

·

Atualizado

2021-03-24

·

CVE-2021-22321

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
**Nome do software vulnerável e versões afetadas:
Huawei NIP6300 (versões afetadas não especificadas)
Huawei NIP6600 (versões afetadas não especificadas)
Huawei NIP6800 (versões afetadas não especificadas)
Huawei S1700 (versões afetadas não especificadas)
Huawei S2700 (versões afetadas não especificadas)
Huawei S5700 (versões afetadas não especificadas)
Huawei S6700 (versões afetadas não especificadas)
Huawei S7700 (versões afetadas não especificadas)
Huawei S9700 (versões afetadas não especificadas)
Huawei Secospace USG6300 (versões afetadas não especificadas)
Huawei Secospace USG6500 (versões afetadas não especificadas)
Huawei Secospace USG6600 (versões afetadas não especificadas)
Huawei USG9500 (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de uso após liberação de memória em um produto Huawei. Um módulo não consegue lidar com operações específicas em cenários especiais, permitindo que invasores explorem essa falha realizando operações maliciosas, o que pode causar uso de memória após liberação e comprometer o funcionamento normal do serviço.
Recomendações:
Para o Huawei NIP6300, atualize para uma versão que inclua uma correção para esta vulnerabilidade.
Para o Huawei NIP6600, atualize para uma versão que inclua uma correção para esta vulnerabilidade.
Para o Huawei NIP6800, atualize para uma versão que inclua uma correção para este problema.
Para o Huawei S1700, atualize para uma versão que inclua uma correção para este problema.
Para o Huawei S2700, atualize para uma versão que inclua uma correção para este problema.
Para o Huawei S5700, atualize para uma versão que inclua uma correção para este problema.
Para o Huawei S6700, atualize para uma versão que inclua

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22321

Produtos afetados

Huawei Nip6300
Huawei Nip6600
Huawei Nip6800
Huawei S1700
Huawei S2700
Huawei S5700
Huawei S6700
Huawei S7700
Huawei S9700
Huawei Secospace Usg6300
Huawei Secospace Usg6500
Huawei Secospace Usg6600
Huawei Usg9500
Huawei Vrp