Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9247

Опубликовано: 07 дек. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

There is a buffer overflow vulnerability in several Huawei products. The system does not sufficiently validate certain configuration parameter which is passed from user that would cause buffer overflow. The attacker should trick the user into installing and running a malicious application with a high privilege, successful exploit may cause code execution. Affected product include Huawei HONOR 20 PRO, Mate 20, Mate 20 Pro, Mate 20 X, P30, P30 Pro, Hima-L29C, Laya-AL00EP, Princeton-AL10B, Tony-AL00B, Yale-L61A, Yale-TL00B and YaleP-AL10B.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.230\(c432e9r5p1\) (исключая)
cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.160\(c00e160r3p8\) (исключая)
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.270\(c432e7r1p5\) (исключая)
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:huawei:mate_20_x_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.160\(c00e160r2p8\) (исключая)
cpe:2.3:h:huawei:mate_20_x:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:huawei:p30_firmware:9.1.0.272\(c635e4r2p2\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.160\(c00e160r2p8\) (исключая)
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:huawei:hima-l29c_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.273\(c185e5r2p4\) (исключая)
cpe:2.3:h:huawei:hima-l29c:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:huawei:laya-al00ep_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.160\(c786e160r3p8\) (исключая)
cpe:2.3:h:huawei:laya-al00ep:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:huawei:princeton-al10b_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.160\(c00e160r2p11\) (исключая)
cpe:2.3:h:huawei:princeton-al10b:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:huawei:tony-al00b_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.160\(c00e160r2p11\) (исключая)
cpe:2.3:h:huawei:tony-al00b:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:huawei:yale-l61a_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.225\(c432e3r1p2\) (исключая)
cpe:2.3:h:huawei:yale-l61a:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:huawei:yale-tl00b_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.160\(c01e160r8p12\) (исключая)
cpe:2.3:h:huawei:yale-tl00b:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:huawei:yalep-al10b_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.160\(c00e160r8p12\) (исключая)
cpe:2.3:h:huawei:yalep-al10b:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.231\(c10e3r3p2\) (исключая)
cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.270\(c635e3r1p5\) (исключая)
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.273\(c185e7r2p4\) (исключая)
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.273\(c636e7r2p4\) (исключая)
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.277\(c10e7r2p4\) (исключая)
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.277\(c605e7r1p5\) (исключая)
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.123\(c432e22r2p5\) (исключая)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.126\(c10e7r5p1\) (исключая)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.126\(c185e4r7p1\) (исключая)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.126\(c605e19r1p3\) (исключая)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.126\(c636e5r3p4\) (исключая)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.126\(c636e7r3p4\) (исключая)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:huawei:hima-l29c_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.273\(c636e5r2p4\) (исключая)
cpe:2.3:h:huawei:hima-l29c:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:huawei:hima-l29c_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.275\(c10e4r2p4\) (исключая)
cpe:2.3:h:huawei:hima-l29c:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:huawei:yale-l61a_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.226\(c10e3r1p1\) (исключая)
cpe:2.3:h:huawei:yale-l61a:-:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00352
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-120
CWE-120

Связанные уязвимости

github
больше 3 лет назад

There is a buffer overflow vulnerability in several Huawei products. The system does not sufficiently validate certain configuration parameter which is passed from user that would cause buffer overflow. The attacker should trick the user into installing and running a malicious application with a high privilege, successful exploit may cause code execution. Affected product include Huawei HONOR 20 PRO, Mate 20, Mate 20 Pro, Mate 20 X, P30, P30 Pro, Hima-L29C, Laya-AL00EP, Princeton-AL10B, Tony-AL00B, Yale-L61A, Yale-TL00B and YaleP-AL10B.

EPSS

Процентиль: 57%
0.00352
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-120
CWE-120