Vulnerabilidad en el módulo RTSP de los teléfonos inteligentes ( smart phones) Leland-AL00A (CVE-2019-5284)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2019
Última modificación:
18/04/2022
Descripción
Existe una vulnerabilidad DoS en el módulo RTSP de las versiones de los teléfonos inteligentes ( smart phones) Leland-AL00A Huawei anteriores a la versión Leland-AL00A 9.1.0.111 (C00E111R2P10T8). Los atacantes remotos podrían engañar al usuario para que abra un flujo de medios RTSP con formato incorrecto para aprovechar esta vulnerabilidad. La joperación con éxito podría causar que el teléfono afectado sea anormal, lo que lleva a una condición DoS. (ID de vulnerabilidad: HWPSIRT-2019-02004
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:leland-al00a_firmware:*:*:*:*:*:*:*:* | leland-al00a_9.1.0.111\(c00e111r2p10t8\) (excluyendo) | |
cpe:2.3:h:huawei:leland-al00a:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página