CVE-2020-9122
Acerca de
Algunos productos de Huawei tienen una vulnerabilidad de verificación de entrada insuficiente. Los atacantes pueden explotar esta vulnerabilidad en la LAN para causar un comportamiento anormal del servicio en los dispositivos afectados. Las versiones de producto afectadas incluyen: HiRouter-CD30-10 versión 10.0.2.5; HiRouter-CT31-10 versión 10.0.2.20; WS5200-12 versión 10.0.1.9; WS5281-10 versión 10.0.5.10; WS5800-10 versión 10.0.3.25; WS7100-10 versión 10.0.5.21; WS7200-10 versión 10.0.5.21.
Análisis del analista Rainforest
Varios modelos de routers domésticos de Huawei no verifican suficientemente la entrada, y un atacante en la LAN puede explotarlo para hacer que el dispositivo se comporte de forma anormal. El vector es de red adyacente con un impacto solo de disponibilidad, así que esto es un fallo de interrupción en la misma red, no una toma de control.
El requisito de adyacencia acota significativamente la amenaza: un atacante tiene que estar ya en la red local para alcanzar la superficie vulnerable, e incluso entonces el resultado es servicio degradado en lugar de robo de datos o control. Ese es un radio de impacto limitado.
Clasificamos esto a la baja dado tanto el alcance limitado a la LAN como el impacto solo de DoS. El seguimiento práctico es un inventario de firmware en los modelos de las series HiRouter y WS enumerados para que las unidades afectadas se actualicen en ciclos rutinarios, sin tratarlo como una exposición urgente.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2020-9122?
Algunos productos de Huawei tienen una vulnerabilidad de verificación de entrada insuficiente. Los atacantes pueden explotar esta vulnerabilidad en la LAN para causar un comportamiento anormal del servicio en los dispositivos afectados.
¿Qué tan grave es CVE-2020-9122?
CVE-2020-9122 tiene una puntuación base CVSS 3.1 de 6.5, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 64 sobre 100, en la banda elevado.
¿Cómo se explota CVE-2020-9122?
Según el vector CVSS (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H): vector de ataque Adyacente, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Ninguno, integridad Ninguno y disponibilidad Alto.
¿Qué productos afecta CVE-2020-9122?
Los avisos públicos listan como afectados: hirouter-cd30-10, hirouter-cd30-10 firmware, hirouter-ct31-10, hirouter-ct31-10 firmware, ws5200-12, ws5200-12 firmware, +8. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2020-9122?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
