CH azonosító
CH-10277Angol cím
Huawei CloudEngine Series Switches Security Bypass Security IssuesFelfedezés dátuma
2014.01.01.Súlyosság
AlacsonyÉrintett rendszerek
Huawei CloudEngine Series SwitchesÉrintett verziók
Huawei CloudEngine Series Switches
Összefoglaló
A Huawei CloudEngine sorozatú switch-ek sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy az eszköz nem megfelelően korlátozza bizonyos privilegizált műveletek elérhetőségét, így a támadó olyan parancsokat is futtathat, amelyet egyébként csak a magasabb jogosultságú felhasználók futtathatnának.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.huawei.com
SECUNIA 56184