5.3

CVE-2020-1819

There are multiple out of bounds (OOB) read vulnerabilities in the implementation of the Common Open Policy Service (COPS) protocol of some Huawei products. The specific decoding function may occur out-of-bounds read when processes an incoming data packet. Successful exploit of these vulnerabilities may disrupt service on the affected device. (Vulnerability ID: HWPSIRT-2018-12275,HWPSIRT-2018-12276,HWPSIRT-2018-12277,HWPSIRT-2018-12278,HWPSIRT-2018-12279,HWPSIRT-2018-12280 and HWPSIRT-2018-12289)

The seven vulnerabilities have been assigned seven Common Vulnerabilities and Exposures (CVE) IDs: CVE-2020-1818, CVE-2020-1819, CVE-2020-1820, CVE-2020-1821, CVE-2020-1822, CVE-2020-1823 and CVE-2020-1824.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ Ips Module Firmware Version v500r001c30
   Huawei ≫ Ips Module Version -
Huawei ≫ Ips Module Firmware Version v500r001c60
   Huawei ≫ Ips Module Version -
Huawei ≫ Ips Module Firmware Version v500r005c00
   Huawei ≫ Ips Module Version -
Huawei ≫ Ngfw Module Firmware Version v500r002c00
   Huawei ≫ Ngfw Module Version -
Huawei ≫ Ngfw Module Firmware Version v500r002c20
   Huawei ≫ Ngfw Module Version -
Huawei ≫ Ngfw Module Firmware Version v500r005c00
   Huawei ≫ Ngfw Module Version -
Huawei ≫ Nip6300 Firmware Version v500r001c30
   Huawei ≫ Nip6300 Version -
Huawei ≫ Nip6300 Firmware Version v500r001c60
   Huawei ≫ Nip6300 Version -
Huawei ≫ Nip6300 Firmware Version v500r005c00
   Huawei ≫ Nip6300 Version -
Huawei ≫ Nip6600 Firmware Version v500r001c30
   Huawei ≫ Nip6600 Version -
Huawei ≫ Nip6600 Firmware Version v500r001c60
   Huawei ≫ Nip6600 Version -
Huawei ≫ Nip6600 Firmware Version v500r005c00
   Huawei ≫ Nip6600 Version -
Huawei ≫ Nip6800 Firmware Version v500r001c60
   Huawei ≫ Nip6800 Version -
Huawei ≫ Nip6800 Firmware Version v500r005c00
   Huawei ≫ Nip6800 Version -
Huawei ≫ Secospace Usg6300 Firmware Version v500r001c30
   Huawei ≫ Secospace Usg6300 Version -
Huawei ≫ Secospace Usg6300 Firmware Version v500r001c60
   Huawei ≫ Secospace Usg6300 Version -
Huawei ≫ Secospace Usg6300 Firmware Version v500r005c00
   Huawei ≫ Secospace Usg6300 Version -
Huawei ≫ Secospace Usg6500 Firmware Version v500r001c30
   Huawei ≫ Secospace Usg6500 Version -
Huawei ≫ Secospace Usg6500 Firmware Version v500r001c60
   Huawei ≫ Secospace Usg6500 Version -
Huawei ≫ Secospace Usg6500 Firmware Version v500r005c00
   Huawei ≫ Secospace Usg6500 Version -
Huawei ≫ Secospace Usg6600 Firmware Version v500r001c30
   Huawei ≫ Secospace Usg6600 Version -
Huawei ≫ Secospace Usg6600 Firmware Version v500r005c00
   Huawei ≫ Secospace Usg6600 Version -
Huawei ≫ Usg6000v Firmware Version v500r003c00
   Huawei ≫ Usg6000v Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.25% 0.17
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Huawei 3.7 2.2 1.4
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

https://www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20191218-01-cops-en
Vendor Advisory