Vulnerability Details CVE-2020-9247
There is a buffer overflow vulnerability in several Huawei products. The system does not sufficiently validate certain configuration parameter which is passed from user that would cause buffer overflow. The attacker should trick the user into installing and running a malicious application with a high privilege, successful exploit may cause code execution. Affected product include Huawei HONOR 20 PRO, Mate 20, Mate 20 Pro, Mate 20 X, P30, P30 Pro, Hima-L29C, Laya-AL00EP, Princeton-AL10B, Tony-AL00B, Yale-L61A, Yale-TL00B and YaleP-AL10B.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 56.9%
CVSS Severity
CVSS v3 Score 7.8
CVSS v2 Score 6.8
Products affected by CVE-2020-9247
-
cpe:2.3:h:huawei:hima-l29c:-
-
cpe:2.3:h:huawei:honor_20_pro:-
-
cpe:2.3:h:huawei:laya-al00ep:-
-
cpe:2.3:h:huawei:mate_20:-
-
cpe:2.3:h:huawei:mate_20_pro:-
-
cpe:2.3:h:huawei:mate_20_x:-
-
-
cpe:2.3:h:huawei:p30_pro:-
-
cpe:2.3:h:huawei:princeton-al10b:-
-
cpe:2.3:h:huawei:tony-al00b:-
-
cpe:2.3:h:huawei:yale-l61a:-
-
cpe:2.3:h:huawei:yale-tl00b:-
-
cpe:2.3:h:huawei:yalep-al10b:-
-
cpe:2.3:o:huawei:hima-l29c_firmware:-
-
cpe:2.3:o:huawei:hima-l29c_firmware:10.1.0.273(c185e5r2p4)
-
cpe:2.3:o:huawei:hima-l29c_firmware:10.1.0.273(c636e5r2p4)
-
cpe:2.3:o:huawei:hima-l29c_firmware:9.0.0.105(c10e9r1p16)
-
cpe:2.3:o:huawei:hima-l29c_firmware:9.0.0.105(c185e9r1p16)
-
cpe:2.3:o:huawei:hima-l29c_firmware:9.0.0.105(c636e9r1p16)
-
cpe:2.3:o:huawei:honor_20_pro_firmware:-
-
cpe:2.3:o:huawei:honor_20_pro_firmware:10.0.0.187(c00e60r4p11)
-
cpe:2.3:o:huawei:honor_20_pro_firmware:10.0.0.194(c00e62r8p12)
-
cpe:2.3:o:huawei:honor_20_pro_firmware:10.0.0.194(c10e3r3p2)
-
cpe:2.3:o:huawei:honor_20_pro_firmware:10.0.0.194(c432e9r5p1)
-
cpe:2.3:o:huawei:honor_20_pro_firmware:10.0.0.194(c636e3r3p1)
-
cpe:2.3:o:huawei:honor_20_pro_firmware:10.0.0.202(c10e3r3p2)
-
cpe:2.3:o:huawei:honor_20_pro_firmware:10.1.0.230(c432e9r5p1)
-
cpe:2.3:o:huawei:laya-al00ep_firmware:-
-
cpe:2.3:o:huawei:laya-al00ep_firmware:9.0.0.201(c786e200r2p1)
-
cpe:2.3:o:huawei:laya-al00ep_firmware:9.1.0.139(c786e133r3p1)
-
cpe:2.3:o:huawei:mate_20_firmware:-
-
cpe:2.3:o:huawei:mate_20_firmware:10.0.0.175(c00e70r3p8)
-
cpe:2.3:o:huawei:mate_20_firmware:10.0.0.185(c00e74r3p8)
-
cpe:2.3:o:huawei:mate_20_firmware:10.0.0.188(c00e74r3p8)
-
cpe:2.3:o:huawei:mate_20_firmware:10.0.0.195(c00e74r3p8)
-
cpe:2.3:o:huawei:mate_20_firmware:10.0.0.195(sp31c00e74r3p8)
-
cpe:2.3:o:huawei:mate_20_firmware:9.0.0.195(c01e195r2p1)
-
cpe:2.3:o:huawei:mate_20_firmware:9.0.0.205(c00e205r2p1)
-
cpe:2.3:o:huawei:mate_20_firmware:9.1.0.131(c00e131r3p1)
-
cpe:2.3:o:huawei:mate_20_firmware:9.1.0.139(c00e133r3p1)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:-
-
cpe:2.3:o:huawei:mate_20_pro_firmware:10.0.0.175(c00e69r3p8)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:10.0.0.196(c185e7r2p4)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:10.1.0.270(c431e7r1p5)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:10.1.0.270(c432e7r1p5)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:10.1.0.270(c635e3r1p5)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:10.1.0.273(c185e7r2p4)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:10.1.0.273(c636e7r2p4)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:10.1.0.277(c10e7r2p4)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.187(c432e10r1p16)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.188(c185e10r2p1)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.245(c10e10r2p1)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.266(c432e10r1p16)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.267(c636e10r2p1)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.268(c635e12r1p16)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.0.0.278(c185e10r2p1)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.1.0.135(c00e133r3p1)
-
cpe:2.3:o:huawei:mate_20_pro_firmware:9.1.0.310(c185e10r2p1)
-
cpe:2.3:o:huawei:mate_20_x_firmware:-
-
cpe:2.3:o:huawei:mate_20_x_firmware:10.0.0.176(c00e70r2p8)
-
cpe:2.3:o:huawei:mate_20_x_firmware:10.0.0.195(c00e74r2p8)
-
cpe:2.3:o:huawei:mate_20_x_firmware:10.1.0.135(c00e135r2p8)
-
cpe:2.3:o:huawei:mate_20_x_firmware:9.1.0.135(c00e133r2p1)
-
cpe:2.3:o:huawei:p30_firmware:-
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.166(c00e66r1p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.173(c00e73r1p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.185(c00e85r1p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.186(c10e7r5p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.186(c461e4r3p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.188(c00e85r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.188(c01e88r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.188(c605e19r1p3)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c185e4r7p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c431e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c432e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c605e19r1p3)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c636e4r3p4)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.192(c635e3r2p4)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.195(c432e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.200(c00e85r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.200(c461e6r3p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.201(c10e7r5p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.201(c185e4r7p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.206(c605e19r1p3)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.209(c636e6r3p4)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.210(c635e3r2p4)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.123(c431e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.123(c432e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c10e7r5p1)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c185e4r7p1)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c461e7r3p1)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c605e19r1p3)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c636e5r3p4)
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.131(c00e130r1p21)
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.193
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.193(c00e190r2p1)
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.226(c00e220r2p1)
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.272(c635e4r2p2)
-
cpe:2.3:o:huawei:p30_pro_firmware:-
-
cpe:2.3:o:huawei:p30_pro_firmware:10.0.0.195(c00e85r2p8)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.123(c432e19r2p5patch02)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.126(c10e11r5p1)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.135(c00e135r2p8)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.135(c01e135r2p8)
-
cpe:2.3:o:huawei:p30_pro_firmware:9.1.0.186(c00e180r2p1)
-
cpe:2.3:o:huawei:p30_pro_firmware:9.1.0.226(c00e210r2p1)
-
cpe:2.3:o:huawei:princeton-al10b_firmware:-
-
cpe:2.3:o:huawei:princeton-al10b_firmware:10.0.0.194(c00e61r4p11)
-
cpe:2.3:o:huawei:princeton-al10b_firmware:9.1.0.211(c00e203r2p2)
-
cpe:2.3:o:huawei:tony-al00b_firmware:-
-
cpe:2.3:o:huawei:tony-al00b_firmware:10.0.0.175(c00e59r2p11)
-
cpe:2.3:o:huawei:tony-al00b_firmware:10.1.0.137(c00e137r2p11)
-
cpe:2.3:o:huawei:tony-al00b_firmware:9.1.0.206(c00e200r2p3)
-
cpe:2.3:o:huawei:tony-al00b_firmware:9.1.0.257(c00e222r2p1)
-
cpe:2.3:o:huawei:yale-l61a_firmware:10.1.0.225(c431e3r1p2)
-
cpe:2.3:o:huawei:yale-l61a_firmware:10.1.0.225(c432e3r1p2)
-
cpe:2.3:o:huawei:yale-tl00b_firmware:-
-
cpe:2.3:o:huawei:yalep-al10b_firmware:-
-
cpe:2.3:o:huawei:yalep-al10b_firmware:10.0.0.194(c00e62r8p12)