FusionCompute 8.0.0 ont la vulnérabilité locale escalade des privilèges. Un attaquant local, authentifié pourrait effectuer des opérations spécifiques pour exploiter cette vulnérabilité. L’exploitation réussie peut causer l’attaquant d’obtenir un privilège supérieur et compromettre le service.
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200805-01-fusioncompute-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200805-01-fusioncompute-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9078