ГрамотаИБ ГрамотаИБ

BDU:2022-00994

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения коммутаторов Huawei CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 и CloudEngine 7800, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2021-39976

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения коммутаторов Huawei CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 и CloudEngine 7800 связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20211103-01-privilege-en

Сведения записи

Дата публикации: 28.02.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Huawei Technologies Co., Ltd.CloudEngine 12800от V200R005C10SPC800 до V200R005C10SPH037Не указана
Huawei Technologies Co., Ltd.CloudEngine 12800от V200R019C00SPC800 до V200R019C10SPH011Не указана
Huawei Technologies Co., Ltd.CloudEngine 12800от V200R019C10SPC800 до V200R019SPH011Не указана
Huawei Technologies Co., Ltd.CloudEngine 12800от V200R019C10SPC900 до V200R019SPH011Не указана
Huawei Technologies Co., Ltd.CloudEngine 5800от V200R005C10SPC800 до V200R005SPH037Не указана
Huawei Technologies Co., Ltd.CloudEngine 5800от V200R019C00SPC800 до V200R019C10SPH011Не указана
Huawei Technologies Co., Ltd.CloudEngine 5800от V200R019C10SPC800 до V200R019SPH011Не указана
Huawei Technologies Co., Ltd.CloudEngine 5800от V200R020C00SPC600 до V200R020SPH008Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800от V200R005C10SPC800 до V200R005SPH037Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800от V200R005C20SPC800 до V200R019C10SPH011Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800от V200R019C10SPC800 до V200R019SPH011Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800от V200R019C10SPC900 до V200R019SPH011Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800от V200R020C00SPC600 до V200R020SPH008Не указана
Huawei Technologies Co., Ltd.CloudEngine 6800от V300R020C00SPC200 до V300R020C10SPC200Не указана
Huawei Technologies Co., Ltd.CloudEngine 7800от V200R005C10SPC800 до V200R005C10SPH037Не указана
Huawei Technologies Co., Ltd.CloudEngine 7800от V200R019C00SPC800 до V200R019SPH011Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.