Voltar para o Labs
Alerta de Segurança

CVE-2020-9122

Sobre

Alguns produtos Huawei têm uma vulnerabilidade de verificação de entrada insuficiente. Atacantes podem explorar essa vulnerabilidade na LAN para causar comportamento anormal do serviço nos dispositivos afetados. As versões de produto afetadas incluem: HiRouter-CD30-10 versão 10.0.2.5; HiRouter-CT31-10 versão 10.0.2.20; WS5200-12 versão 10.0.1.9; WS5281-10 versão 10.0.5.10; WS5800-10 versão 10.0.3.25; WS7100-10 versão 10.0.5.21; WS7200-10 versão 10.0.5.21.

Fraqueza (CWE):CWE-20

Análise do analista Rainforest

Vários modelos de roteador doméstico Huawei falham em verificar suficientemente a entrada, e um atacante na LAN pode explorar isso para fazer o dispositivo se comportar de forma anormal. O vetor é de rede adjacente com impacto apenas de disponibilidade, então esta é uma falha de disrupção na mesma rede, e não uma tomada de controle.

O requisito de adjacência limita a ameaça de forma significativa: um atacante tem de já estar na rede local para alcançar a superfície vulnerável, e mesmo então o resultado é serviço degradado, e não roubo de dados ou controle. Isso é um raio de alcance limitado.

Classificamos isto para baixo dado tanto o alcance restrito à LAN quanto o impacto apenas de DoS. O acompanhamento prático é um inventário de firmware nos modelos listados das séries HiRouter e WS para que as unidades afetadas sejam atualizadas em ciclos rotineiros, sem tratá-lo como uma exposição urgente.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2020-9122?

Alguns produtos Huawei têm uma vulnerabilidade de verificação de entrada insuficiente. Atacantes podem explorar essa vulnerabilidade na LAN para causar comportamento anormal do serviço nos dispositivos afetados.

Qual a gravidade de CVE-2020-9122?

CVE-2020-9122 tem pontuação base CVSS 3.1 de 6.5, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 64 de 100, na faixa elevado.

Como CVE-2020-9122 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H): vetor de ataque Adjacente, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Nenhum, integridade Nenhum e disponibilidade Alto.

Quais produtos são afetados por CVE-2020-9122?

Os avisos públicos listam como afetados: hirouter-cd30-10, hirouter-cd30-10 firmware, hirouter-ct31-10, hirouter-ct31-10 firmware, ws5200-12, ws5200-12 firmware, +8. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2020-9122?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email