华为缓冲区错误漏洞

admin 2023-12-01 17:50:01 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
华为缓冲区错误漏洞

CVE编号

CVE-2020-9247

利用情况

暂无

补丁情况

N/A

披露时间

2020-12-08
漏洞描述
Huawei P30等都是中国华为(Huawei)公司的产品。Huawei P30是一款智能手机。Huawei P30 Pro是一款智能手机。Huawei Mate 20是一款智能手机。 华为存在缓冲区错误漏洞,该漏洞源于系统没有充分验证用户传递的某些配置参数。攻击者可利用该漏洞该漏洞导致代码执行。以下产品及版本受到影响:HONOR 20 PRO,HUAWEI Mate 20,HUAWEI Mate 20 Pro,HUAWEI Mate 20 X,HUAWEI P30,HUAWEI P30 Pro,Hima-L29C,Laya-AL00EP,Princeton-AL10B,Tony-AL00B,Yale-L61A,Yale-TL00B,YaleP-AL10B。
解决建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200729-03-smartphone-en

参考链接
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200729-03-sma...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 huawei hima-l29c_firmware * Up to (excluding) 10.1.0.273\(c185e5r2p4\)
运行在以下环境
系统 huawei hima-l29c_firmware * Up to (excluding) 10.1.0.273\(c636e5r2p4\)
运行在以下环境
系统 huawei hima-l29c_firmware * Up to (excluding) 10.1.0.275\(c10e4r2p4\)
运行在以下环境
系统 huawei honor_20_pro_firmware * Up to (excluding) 10.1.0.230\(c432e9r5p1\)
运行在以下环境
系统 huawei honor_20_pro_firmware * Up to (excluding) 10.1.0.231\(c10e3r3p2\)
运行在以下环境
系统 huawei laya-al00ep_firmware * Up to (excluding) 10.1.0.160\(c786e160r3p8\)
运行在以下环境
系统 huawei mate_20_firmware * Up to (excluding) 10.1.0.160\(c00e160r3p8\)
运行在以下环境
系统 huawei mate_20_pro_firmware * Up to (excluding) 10.1.0.270\(c432e7r1p5\)
运行在以下环境
系统 huawei mate_20_pro_firmware * Up to (excluding) 10.1.0.270\(c635e3r1p5\)
运行在以下环境
系统 huawei mate_20_pro_firmware * Up to (excluding) 10.1.0.273\(c185e7r2p4\)
运行在以下环境
系统 huawei mate_20_pro_firmware * Up to (excluding) 10.1.0.273\(c636e7r2p4\)
运行在以下环境
系统 huawei mate_20_pro_firmware * Up to (excluding) 10.1.0.277\(c10e7r2p4\)
运行在以下环境
系统 huawei mate_20_pro_firmware * Up to (excluding) 10.1.0.277\(c605e7r1p5\)
运行在以下环境
系统 huawei mate_20_x_firmware * Up to (excluding) 10.1.0.160\(c00e160r2p8\)
运行在以下环境
系统 huawei p30_firmware * Up to (excluding) 10.1.0.123\(c432e22r2p5\)
运行在以下环境
系统 huawei p30_firmware * Up to (excluding) 10.1.0.126\(c10e7r5p1\)
运行在以下环境
系统 huawei p30_firmware * Up to (excluding) 10.1.0.126\(c185e4r7p1\)
运行在以下环境
系统 huawei p30_firmware * Up to (excluding) 10.1.0.126\(c605e19r1p3\)
运行在以下环境
系统 huawei p30_firmware * Up to (excluding) 10.1.0.126\(c636e5r3p4\)
运行在以下环境
系统 huawei p30_firmware * Up to (excluding) 10.1.0.126\(c636e7r3p4\)
运行在以下环境
系统 huawei p30_firmware 9.1.0.272(c635e4r2p2) -
运行在以下环境
系统 huawei p30_pro_firmware * Up to (excluding) 10.1.0.160\(c00e160r2p8\)
运行在以下环境
系统 huawei princeton-al10b_firmware * Up to (excluding) 10.1.0.160\(c00e160r2p11\)
运行在以下环境
系统 huawei tony-al00b_firmware * Up to (excluding) 10.1.0.160\(c00e160r2p11\)
运行在以下环境
系统 huawei yale-l61a_firmware * Up to (excluding) 10.1.0.225\(c432e3r1p2\)
运行在以下环境
系统 huawei yale-l61a_firmware * Up to (excluding) 10.1.0.226\(c10e3r1p1\)
运行在以下环境
系统 huawei yale-tl00b_firmware * Up to (excluding) 10.1.0.160\(c01e160r8p12\)
运行在以下环境
系统 huawei yalep-al10b_firmware * Up to (excluding) 10.1.0.160\(c00e160r8p12\)
运行在以下环境
硬件 huawei hima-l29c - -
运行在以下环境
硬件 huawei honor_20_pro - -
运行在以下环境
硬件 huawei laya-al00ep - -
运行在以下环境
硬件 huawei mate_20 - -
运行在以下环境
硬件 huawei mate_20_pro - -
运行在以下环境
硬件 huawei mate_20_x - -
运行在以下环境
硬件 huawei p30 - -
运行在以下环境
硬件 huawei p30_pro - -
运行在以下环境
硬件 huawei princeton-al10b - -
运行在以下环境
硬件 huawei tony-al00b - -
运行在以下环境
硬件 huawei yale-l61a - -
运行在以下环境
硬件 huawei yale-tl00b - -
运行在以下环境
硬件 huawei yalep-al10b - -
CVSS3评分 7.8
  • 攻击路径 本地
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 需要
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0