Vulnerabilidad en los teléfonos inteligentes Honor V10 (CVE-2020-1792)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
28/02/2020
Última modificación:
04/03/2020
Descripción
Los teléfonos inteligentes Honor V10 con versiones anteriores a BKL-AL20 10.0.0.156(C00E156R2P4) y versiones anteriores a BKL-L09 10.0.0.146(C432E4R1P4), presentan una vulnerabilidad de escritura fuera de límites. El software escribe datos más allá del final del búfer previsto debido a la insuficiente comprobación de un determinado parámetro cuando se inicializa cierto programa controlador. Un atacante podría engañar al usuario para instalar una aplicación maliciosa, un explotación con éxito podría causar que el dispositivo se reinicie.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_v10_firmware:*:*:*:*:*:*:*:* | bkl-al20_10.0.0.156\(c00e156r2p4\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_v10:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_v10_firmware:*:*:*:*:*:*:*:* | bkl-l09_10.0.0.146\(c432e4r1p4\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_v10:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



