Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-1819

PUBLISHED 27.12.2024

CNA: huawei

Обновлено: 27.12.2024
There are multiple out of bounds (OOB) read vulnerabilities in the implementation of the Common Open Policy Service (COPS) protocol of some Huawei products. The specific decoding function may occur out-of-bounds read when processes an incoming data packet. Successful exploit of these vulnerabilities may disrupt service on the affected device. (Vulnerability ID: HWPSIRT-2018-12275,HWPSIRT-2018-12276,HWPSIRT-2018-12277,HWPSIRT-2018-12278,HWPSIRT-2018-12279,HWPSIRT-2018-12280 and HWPSIRT-2018-12289) The seven vulnerabilities have been assigned seven Common Vulnerabilities and Exposures (CVE) IDs: CVE-2020-1818, CVE-2020-1819, CVE-2020-1820, CVE-2020-1821, CVE-2020-1822, CVE-2020-1823 and CVE-2020-1824.

CWE

Идентификатор Описание
CWE-125 CWE-125 Out-of-bounds Read

CVSS

Оценка Severity Версия Базовый вектор
3.7 LOW 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L

Доп. Информация

Product Status

IPS Module
Product: IPS Module
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R001C30 affected
Наблюдалось в версии V500R001C60 affected
Наблюдалось в версии V500R005C00 affected
NGFW Module
Product: NGFW Module
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R002C00 affected
Наблюдалось в версии V500R002C20 affected
Наблюдалось в версии V500R005C00 affected
NIP6300
Product: NIP6300
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R001C30 affected
Наблюдалось в версии V500R001C60 affected
Наблюдалось в версии V500R005C00 affected
NIP6600
Product: NIP6600
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R001C30 affected
Наблюдалось в версии V500R001C60 affected
Наблюдалось в версии V500R005C00 affected
NIP6800
Product: NIP6800
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R001C60 affected
Наблюдалось в версии V500R005C00 affected
Secospace USG6300
Product: Secospace USG6300
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R001C30 affected
Наблюдалось в версии V500R001C60 affected
Наблюдалось в версии V500R005C00 affected
Secospace USG6500
Product: Secospace USG6500
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R001C30 affected
Наблюдалось в версии V500R001C60 affected
Наблюдалось в версии V500R005C00 affected
Secospace USG6600
Product: Secospace USG6600
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R001C30 affected
Наблюдалось в версии V500R005C00 affected
USG6000V
Product: USG6000V
Vendor: Huawei
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V500R003C00 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.12.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 27.12.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.