Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-9067

PUBLISHED 04.08.2024

CNA: huawei

Обновлено: 02.04.2020
There is a buffer overflow vulnerability in some Huawei products. The vulnerability can be exploited by an attacker to perform remote code execution on the affected products when the affected product functions as an optical line terminal (OLT). Affected product versions include:SmartAX MA5600T versions V800R013C10, V800R015C00, V800R015C10, V800R017C00, V800R017C10, V800R018C00, V800R018C10; SmartAX MA5800 versions V100R017C00, V100R017C10, V100R018C00, V100R018C10, V100R019C10; SmartAX EA5800 versions V100R018C00, V100R018C10, V100R019C10.

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-04643 Уязвимость микропрограммного обеспечения терминалов оптической линии SmartAX MA5600T, SmartAX MA5800 и SmartAX EA5800, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

SmartAX MA5600T
Product: SmartAX MA5600T
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V800R013C10 affected
Наблюдалось в версии V800R015C00 affected
Наблюдалось в версии V800R015C10 affected
Наблюдалось в версии V800R017C00 affected
Наблюдалось в версии V800R017C10 affected
Наблюдалось в версии V800R018C00 affected
Наблюдалось в версии V800R018C10 affected
SmartAX MA5800
Product: SmartAX MA5800
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V100R017C00 affected
Наблюдалось в версии V100R017C10 affected
Наблюдалось в версии V100R018C00 affected
Наблюдалось в версии V100R018C10 affected
Наблюдалось в версии V100R019C10 affected
SmartAX EA5800
Product: SmartAX EA5800
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V100R018C00 affected
Наблюдалось в версии V100R018C10 affected
Наблюдалось в версии V100R019C10 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.