Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo RTSP de los teléfonos inteligentes ( smart phones) Leland-AL00A (CVE-2019-5284)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2019
Última modificación:
18/04/2022

Descripción

Existe una vulnerabilidad DoS en el módulo RTSP de las versiones de los teléfonos inteligentes ( smart phones) Leland-AL00A Huawei anteriores a la versión Leland-AL00A 9.1.0.111 (C00E111R2P10T8). Los atacantes remotos podrían engañar al usuario para que abra un flujo de medios RTSP con formato incorrecto para aprovechar esta vulnerabilidad. La joperación con éxito podría causar que el teléfono afectado sea anormal, lo que lleva a una condición DoS. (ID de vulnerabilidad: HWPSIRT-2019-02004

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:leland-al00a_firmware:*:*:*:*:*:*:*:* leland-al00a_9.1.0.111\(c00e111r2p10t8\) (excluyendo)
cpe:2.3:h:huawei:leland-al00a:-:*:*:*:*:*:*:*