Уязвимость BDU:2022-00994

Идентификатор: BDU:2022-00994.
Наименование уязвимости: Уязвимость микропрограммного обеспечения коммутаторов Huawei CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 и CloudEngine 7800, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость микропрограммного обеспечения коммутаторов Huawei CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 и CloudEngine 7800 связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 12800 от V200R005C10SPC800 до V200R005C10SPH037 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 12800 от V200R019C00SPC800 до V200R019C10SPH011 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 12800 от V200R019C10SPC800 до V200R019SPH011 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 12800 от V200R019C10SPC900 до V200R019SPH011 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 5800 от V200R005C10SPC800 до V200R005SPH037 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 5800 от V200R019C00SPC800 до V200R019C10SPH011 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 5800 от V200R019C10SPC800 до V200R019SPH011 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 5800 от V200R020C00SPC600 до V200R020SPH008 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 6800 от V200R005C10SPC800 до V200R005SPH037 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 6800 от V200R005C20SPC800 до V200R019C10SPH011 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 6800 от V200R019C10SPC900 до V200R019SPH011 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 6800 от V200R019C10SPC800 до V200R019SPH011 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 6800 от V200R020C00SPC600 до V200R020SPH008 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 6800 от V300R020C00SPC200 до V300R020C10SPC200 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 7800 от V200R005C10SPC800 до V200R005C10SPH037 | Микропрограммный код Huawei Technologies Co., Ltd. CloudEngine 7800 от V200R019C00SPC800 до V200R019SPH011 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 03.11.2021.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Использование рекомендаций:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20211103-01-privilege-en.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-39976. HWPSIRT-2021-78991.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2021-39976
https://www.securitylab.ru/vulnerability/526223.php
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20211103-01-privilege-en



