W oprogramowaniu układowym Huawei CV81-WDM w wersji 01.70.49.29.46 wykryto podatność typu buffer overflow. Jej wykorzystanie może prowadzić do eskalacji uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa urządzenia.
▸ Pokaż oryginał (EN)
There is a buffer overflow vulnerability in CV81-WDM FW 01.70.49.29.46. Successful exploitation of this vulnerability may lead to privilege escalation.
Podatność sklasyfikowana jako CWE-120 (klasyczny buffer overflow) polega na braku odpowiedniej weryfikacji długości danych zapisywanych do bufora w pamięci. Atakujący może dostarczyć specjalnie spreparowane dane przekraczające rozmiar bufora, nadpisując sąsiadujące obszary pamięci. Skutkiem tego może być przejęcie kontroli nad przepływem wykonania programu i uzyskanie podwyższonych uprawnień w systemie.
Pomyślne wykorzystanie podatności może umożliwić atakującemu uzyskanie podwyższonych uprawnień (privilege escalation) na podatnym urządzeniu, potencjalnie prowadząc do pełnej kompromitacji systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w biuletynie bezpieczeństwa Huawei PSIRT: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20220427-01-e9a493e2-en
Urządzenia Huawei CV81-WDM z oprogramowaniem układowym w wersji 01.70.49.29.46
Podatność została ujawniona w biuletynie bezpieczeństwa Huawei PSIRT opublikowanym 27 kwietnia 2022 roku. Pomimo oceny CVSS 9.8 (CRITICAL), wektor sieciowy AV:N i brak wymagań uwierzytelnienia sugerują możliwość zdalnego wykorzystania, jednak opis producenta wskazuje jedynie na privilege escalation bez potwierdzenia zdalnego wykonania kodu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHuawei Cv81 Wdm
HWHuaweiwszystkie wersjeHuawei Cv81 Wdm Firmware
OSHuawei01.70.49.29.46
Powiązane podatności
Command injection w drukarkach Huawei CV81-WDM — eskalacja do najwyższych uprawnień
There is an insufficient input verification vulnerability in Huawei product. Successful exploitation of this v...
There is an improper input verification vulnerability in Huawei printer product. Successful exploitation of th...
Huawei printers have an input verification vulnerability. Successful exploitation of this vulnerability may ca...
There is a denial of service vulnerability in CV81-WDM FW versions 01.70.49.29.46. Successful exploitation cou...