HUAWEI nova 4 versions antérieures à 10.0.0.165 (C01E34R2P4) et les versions SydneyM-AL00 plus tôt que 10.0.0.165 (C00E66R1P5) ont un hors limites de lecture et d’écriture vulnérabilité. Un attaquant disposant d’autorisations spécifiques artisanat paquet malformé avec le paramètre spécifique et envoie le paquet aux produits concernés. En raison de la validation insuffisante du paquet, qui peut être exploitée pour causer la fuite d’informations ou l’exécution de code arbitraire.
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201125-01-outofboundread-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201125-01-outofboundread-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9117