← Back

CVE-2020-1865

nvd nist
Published: Jan 13, 2021Modified: Jun 17, 2026

JSON object

Loading...
6.5
Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 2.8 / Impact: 3.6
Source: NVD

Description

There is an out-of-bounds read vulnerability in Huawei CloudEngine products. The software reads data past the end of the intended buffer when parsing certain PIM message, an adjacent attacker could send crafted PIM messages to the device, successful exploit could cause out of bounds read when the system does the certain operation.

Affected (25)

4 products
Cloudengine 12800 Firmware
Cloudengine 5800 Firmware
Cloudengine 6800 Firmware
Cloudengine 7800 Firmware
Configuration A
6 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Huawei
Version v200r002c50spc800
Version v200r003c00spc810
Version v200r005c00spc800
Version v200r005c10spc800
Version v200r019c00spc800
Version v200r019c10spc800
Running on/withPlatform Versions
Huawei
Cloudengine 12800
All versions
Configuration B
6 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Huawei
Version v200r002c50spc800
Version v200r003c00spc810
Version v200r005c00spc800
Version v200r005c10spc800
Version v200r019c00spc800
Version v200r019c10spc800
Running on/withPlatform Versions
Huawei
Cloudengine 5800
All versions
Configuration C
7 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Huawei
Version v200r002c50spc800
Version v200r003c00spc810
Version v200r005c00spc800
Version v200r005c10spc800
Version v200r005c20spc800
Version v200r019c00spc800
Version v200r019c10spc800
Running on/withPlatform Versions
Huawei
Cloudengine 6800
All versions
Configuration D
6 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Huawei
Version v200r002c50spc800
Version v200r003c00spc810
Version v200r005c00spc800
Version v200r005c10spc800
Version v200r019c00spc800
Version v200r019c10spc800
Running on/withPlatform Versions
Huawei
Cloudengine 7800
All versions

Timeline

No history available yet.