CRITICAL🇬🇧 English

CVE-2022-29797

Buffer overflow w Huawei CV81-WDM umożliwiający privilege escalation

CVSS 9.8v3.1pub. 2022-06-13upd. 2024-11-21

W oprogramowaniu układowym Huawei CV81-WDM w wersji 01.70.49.29.46 wykryto podatność typu buffer overflow. Jej wykorzystanie może prowadzić do eskalacji uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa urządzenia.

Pokaż oryginał (EN)

There is a buffer overflow vulnerability in CV81-WDM FW 01.70.49.29.46. Successful exploitation of this vulnerability may lead to privilege escalation.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-120 (klasyczny buffer overflow) polega na braku odpowiedniej weryfikacji długości danych zapisywanych do bufora w pamięci. Atakujący może dostarczyć specjalnie spreparowane dane przekraczające rozmiar bufora, nadpisując sąsiadujące obszary pamięci. Skutkiem tego może być przejęcie kontroli nad przepływem wykonania programu i uzyskanie podwyższonych uprawnień w systemie.

Skutki

Pomyślne wykorzystanie podatności może umożliwić atakującemu uzyskanie podwyższonych uprawnień (privilege escalation) na podatnym urządzeniu, potencjalnie prowadząc do pełnej kompromitacji systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w biuletynie bezpieczeństwa Huawei PSIRT: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20220427-01-e9a493e2-en

Kogo dotyczy

Urządzenia Huawei CV81-WDM z oprogramowaniem układowym w wersji 01.70.49.29.46

Uwagi

Podatność została ujawniona w biuletynie bezpieczeństwa Huawei PSIRT opublikowanym 27 kwietnia 2022 roku. Pomimo oceny CVSS 9.8 (CRITICAL), wektor sieciowy AV:N i brak wymagań uwierzytelnienia sugerują możliwość zdalnego wykorzystania, jednak opis producenta wskazuje jedynie na privilege escalation bez potwierdzenia zdalnego wykonania kodu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Huawei Cv81 Wdm

    HW
    Huawei
    wszystkie wersje
  • Huawei Cv81 Wdm Firmware

    OS
    Huawei
    01.70.49.29.46
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPEMemory
CWE
Referencje

Powiązane podatności

CVE-2022-32203CRITICAL9.8PL ✓ten sam produkt

Command injection w drukarkach Huawei CV81-WDM — eskalacja do najwyższych uprawnień

CVE-2022-32144HIGH8.6ten sam produkt

There is an insufficient input verification vulnerability in Huawei product. Successful exploitation of this v...

CVE-2022-32204HIGH7.5ten sam produkt

There is an improper input verification vulnerability in Huawei printer product. Successful exploitation of th...

CVE-2022-34159HIGH7.5ten sam produkt

Huawei printers have an input verification vulnerability. Successful exploitation of this vulnerability may ca...

CVE-2022-29798HIGH7.5ten sam produkt

There is a denial of service vulnerability in CV81-WDM FW versions 01.70.49.29.46. Successful exploitation cou...