Il existe une vulnérabilité d’élévation de privilèges dans le produit SMC2.0. Certains fichiers dans un répertoire d’un module sont situés de manière incorrecte. Elle ne concerne pas la limitation du répertoire. Les pirates peuvent exploiter cette vulnérabilité en élaborant fichier malveillant à l’escalade lancement de privilège. Cela peut compromettre le service normal des produits concernés.
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201230-01-pe-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201230-01-pe-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9209