unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
安全通告 - 涉及华为PC部分产品的内存缓冲区边界操作限制不当漏洞
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。我先看看文章内容。 文章主要讲的是华为某款PC产品存在内存缓冲区边界操作不当的漏洞,可能导致SMRAM破坏和SMM代码执行。漏洞编号是HWPSIRT-2023-11450,CVE编号是CVE-2023-52548。受影响的产品是CurieM-WFG9B,版本是OTA-CurieM-B-BIOS-2.28,修补版本是BIOS 2.32。CVSS评分基础得分7.8,临时得分也是7.8。攻击条件需要构造异常目的缓冲区。修复方法是通过系统更新。漏洞来自外部研究者奖励计划。 现在要总结这些信息,控制在100字以内。重点包括:华为PC漏洞、内存缓冲区问题、破坏SMRAM、导致SMM代码执行、CVSS评分7.8、修补版本BIOS 2.32、通过更新修复。 组合一下:华为某PC产品内存缓冲区边界操作不当导致漏洞,可破坏SMRAM内存并执行SMM代码,CVSS评分7.8,已发布修补版本BIOS 2.32,用户可通过系统更新修复。 检查字数:刚好100字左右。 </think> 华为某PC产品因内存缓冲区边界操作不当存在漏洞,可能导致SMRAM破坏及SMM代码执行(CVE-2023-52548),CVSS评分7.8。受影响产品CurieM-WFG9B已发布修补版本BIOS 2.32,用户可通过系统更新修复。...
2024-4-17 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
漏洞
hwpsirt
11450
curiem
缓冲区
安全通告 - 涉及华为智能音箱部分产品的内存溢出漏洞
华为部分智能音箱产品存在内存溢出漏洞(CVE-2022-48681),成功利用可能导致特定功能失效。攻击者需与设备建立蓝牙连接并具备普通权限。已发布补丁修复该漏洞。...
2024-4-17 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
漏洞
52860
hwpsirt
攻击
egrt
安全通告 - 涉及华为智能音箱部分产品的内存溢出漏洞
华为官网导航包括公司新闻与信息、手机等消费电子产品、企业解决方案及服务、运营商网络产品及服务以及云产品与服务。...
2024-4-17 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
huawei
carrier
cloud
phones
laptops
安全通告 - 涉及华为智能音箱部分产品的内存溢出漏洞
华为官网介绍其业务领域包括公司新闻与信息、消费产品如手机及可穿戴设备、企业解决方案、运营商网络服务以及云计算产品与服务。...
2024-4-17 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
huawei
carrier
cloud
phones
laptops
安全通告 - 涉及华为终端智慧屏部分产品的身份认证绕过漏洞
Back to Main Menu Huawei Websites...
2023-12-6 08:0:0 | 阅读: 18 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
wearables
phones
安全通告 - 涉及华为终端智慧屏部分产品的身份认证绕过漏洞
Back to Main Menu Huawei Websites...
2023-12-6 08:0:0 | 阅读: 5 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
tablets
wearables
安全通告 - 涉及华为终端智慧屏部分产品的身份认证绕过漏洞
华为官网涵盖企业、消费者、企业产品、运营商服务及华为云等业务领域,提供相关信息与服务。...
2023-12-6 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
huawei
carrier
cloud
phones
laptops
安全通告 - 涉及华为终端智慧屏部分产品的身份认证绕过漏洞
华为官网分为企业资讯、消费者设备、企业解决方案、运营商网络及云服务五大板块,涵盖公司新闻、电子产品、企业产品与服务、运营商解决方案及云产品等内容。...
2023-12-6 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
laptops
tablets
安全通告 - 涉及华为终端智慧屏部分产品的身份认证绕过漏洞
华为智慧屏部分产品蓝牙模块存在身份认证绕过漏洞(CVE-2023-6514),CVSS评分8.8,攻击者可访问受限功能。修复版本已发布,建议用户更新系统以修复此漏洞。...
2023-12-6 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
漏洞
攻击
82635
攻击者
hwpsirt
安全通告 - 涉及华为路由器产品的流量劫持漏洞
Back to Main Menu Huawei Websites...
2023-5-17 08:0:0 | 阅读: 4 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
wearables
phones
安全通告 - 涉及华为路由器产品的流量劫持漏洞
Back to Main Menu Huawei Websites...
2023-5-17 08:0:0 | 阅读: 4 |
收藏
|
安全通告 - www.huawei.com
huawei
carrier
cloud
phones
laptops
安全通告 - 涉及华为路由器产品的流量劫持漏洞
华为官网分为多个板块,涵盖公司新闻、消费产品(如手机、笔记本电脑等)、企业解决方案、运营商网络服务及云服务等内容。...
2023-5-17 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
phones
laptops
安全通告 - 涉及华为路由器产品的流量劫持漏洞
华为网站分为多个板块,包括公司新闻与信息、消费者设备(如手机和平板)、企业产品与服务、运营商网络解决方案以及云服务等。...
2023-5-17 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
phones
laptops
安全通告 - 涉及华为路由器产品的流量劫持漏洞
嗯,用户让我用中文总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我需要仔细阅读文章内容。 文章主要讲的是华为路由器存在一个流量劫持漏洞,编号是CVE-2022-48469。漏洞的原因是域名解析不当,攻击者可以构造恶意域名劫持报文。评分是CVSSv3.1基础得分7.6,属于中高风险。 受影响的产品型号是B535-232a,版本是2.0.0.1(H318SP5C983),已经发布了修补版本H318SP6C983。修复方法是自动更新。 用户的需求很明确,就是简短的总结。所以我要抓住关键点:漏洞名称、影响、原因、评分、受影响产品和修复方法。 接下来,我需要把这些信息浓缩到100字以内。确保每个重要点都涵盖到,同时语言简洁明了。 最后检查一下有没有遗漏的重要信息,比如漏洞被外部研究者发现这一点可能不需要特别提到,因为用户主要关心的是漏洞本身和修复措施。 </think> 华为路由器B535-232a因域名解析不当存在流量劫持漏洞(CVE-2022-48469),攻击者可构造恶意域名劫持报文。该漏洞CVSSv3.1基础得分为7.6,已发布修补版本B535-232a 2.0.0.1(H318SP6C983)修复。...
2023-5-17 00:0:0 | 阅读: 0 |
收藏
|
安全通告 - www.huawei.com
漏洞
攻击
劫持
攻击者
hwpsirt
安全通告 - 涉及华为某打印机产品的对输入的错误解析类漏洞
Back to Main Menu Huawei Websites...
2023-4-26 08:0:0 | 阅读: 8 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
tablets
wearables
安全通告 - 涉及华为HiLink AI Life产品的身份认证绕过漏洞
Back to Main Menu Huawei Websites...
2023-4-26 08:0:0 | 阅读: 9 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
wearables
phones
安全通告 - 涉及华为某打印机产品的对输入的错误解析类漏洞
read file error: read notes: is a directory...
2023-4-26 08:0:0 | 阅读: 5 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
wearables
phones
安全通告 - 涉及华为某打印机产品的系统命令注入漏洞
Back to Main Menu Huawei Websites...
2023-4-26 08:0:0 | 阅读: 7 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
wearables
phones
安全通告 - 涉及华为某打印机产品的对输入的错误解析类漏洞
Back to Main Menu Huawei Websites...
2023-4-26 08:0:0 | 阅读: 5 |
收藏
|
安全通告 - www.huawei.com
carrier
cloud
huawei
laptops
tablets
安全通告 - 涉及华为HiLink AI Life产品的身份认证绕过漏洞
Back to Main Menu Huawei Websites...
2023-4-26 08:0:0 | 阅读: 7 |
收藏
|
安全通告 - www.huawei.com
huawei
carrier
cloud
phones
laptops
Previous
4
5
6
7
8
9
10
11
Next