versions Taurus-AN00B plus tôt que 10.1.0.156 (C00E155R7P2) ont une vulnérabilité d’élévation de privilèges. En raison du manque de restrictions de privilège sur certaines des fonctions commerciales de l’appareil. Un attaquant pourrait exploiter cette vulnérabilité pour accéder aux informations de protection, entraînant l’élévation du privilège.
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201014-01-privilege-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201014-01-privilege-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9112