Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos modelos de teléfonos Xiaomi (CVE-2020-14127)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
14/07/2022
Última modificación:
20/07/2022

Descripción

Se presenta una vulnerabilidad de denegación de servicio en algunos modelos de teléfonos Xiaomi. La vulnerabilidad es causada por un desbordamiento de la pila y puede ser explotada por atacantes para hacer una denegación de servicio remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mi:miui:*:*:*:*:*:*:*:* 2022.07.01 (excluyendo)
cpe:2.3:h:mi:redmi_k40:-:*:*:*:*:*:*:*
cpe:2.3:h:mi:redmi_note_10_pro:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información