Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los teléfonos inteligentes Honor V10 (CVE-2020-1792)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/02/2020
Última modificación:
04/03/2020

Descripción

Los teléfonos inteligentes Honor V10 con versiones anteriores a BKL-AL20 10.0.0.156(C00E156R2P4) y versiones anteriores a BKL-L09 10.0.0.146(C432E4R1P4), presentan una vulnerabilidad de escritura fuera de límites. El software escribe datos más allá del final del búfer previsto debido a la insuficiente comprobación de un determinado parámetro cuando se inicializa cierto programa controlador. Un atacante podría engañar al usuario para instalar una aplicación maliciosa, un explotación con éxito podría causar que el dispositivo se reinicie.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_v10_firmware:*:*:*:*:*:*:*:* bkl-al20_10.0.0.156\(c00e156r2p4\) (excluyendo)
cpe:2.3:h:huawei:honor_v10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v10_firmware:*:*:*:*:*:*:*:* bkl-l09_10.0.0.146\(c432e4r1p4\) (excluyendo)
cpe:2.3:h:huawei:honor_v10:-:*:*:*:*:*:*:*