Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00994

Опубликовано: 03 нояб. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения коммутаторов Huawei CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 и CloudEngine 7800 связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

CloudEngine 12800
CloudEngine 5800
CloudEngine 6800
CloudEngine 7800

Версия ПО

от V200R005C10SPC800 до V200R005C10SPH037 (CloudEngine 12800)
от V200R019C00SPC800 до V200R019C10SPH011 (CloudEngine 12800)
от V200R019C10SPC800 до V200R019SPH011 (CloudEngine 12800)
от V200R019C10SPC900 до V200R019SPH011 (CloudEngine 12800)
от V200R005C10SPC800 до V200R005SPH037 (CloudEngine 5800)
от V200R019C00SPC800 до V200R019C10SPH011 (CloudEngine 5800)
от V200R019C10SPC800 до V200R019SPH011 (CloudEngine 5800)
от V200R020C00SPC600 до V200R020SPH008 (CloudEngine 5800)
от V200R005C10SPC800 до V200R005SPH037 (CloudEngine 6800)
от V200R005C20SPC800 до V200R019C10SPH011 (CloudEngine 6800)
от V200R019C10SPC900 до V200R019SPH011 (CloudEngine 6800)
от V200R019C10SPC800 до V200R019SPH011 (CloudEngine 6800)
от V200R020C00SPC600 до V200R020SPH008 (CloudEngine 6800)
от V300R020C00SPC200 до V300R020C10SPC200 (CloudEngine 6800)
от V200R005C10SPC800 до V200R005C10SPH037 (CloudEngine 7800)
от V200R019C00SPC800 до V200R019SPH011 (CloudEngine 7800)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20211103-01-privilege-en

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00019
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 4 лет назад

There is a privilege escalation vulnerability in CloudEngine 5800 V200R020C00SPC600. Due to lack of privilege restrictions, an authenticated local attacker can perform specific operation to exploit this vulnerability. Successful exploitation may cause the attacker to obtain a higher privilege.

CVSS3: 7.8
github
больше 3 лет назад

There is a privilege escalation vulnerability in CloudEngine 5800 V200R020C00SPC600. Due to lack of privilege restrictions, an authenticated local attacker can perform specific operation to exploit this vulnerability. Successful exploitation may cause the attacker to obtain a higher privilege.

EPSS

Процентиль: 4%
0.00019
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2