Vulnerabilidad en la inicialización de parámetros específicos en los teléfonos inteligentes Huawei Moana-AL00B (CVE-2020-9227)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2020
Última modificación:
22/07/2020
Descripción
Los teléfonos inteligentes Huawei Moana-AL00B con versiones anteriores a 10.1.0.166, presentan una vulnerabilidad de falta inicialización de recursos. Un atacante engaña a un usuario para que instale y luego ejecute una aplicación diseñada. Debido a una inicialización inapropiada de parámetros específicos, una explotación con éxito de esta vulnerabilidad puede causar excepciones del dispositivo
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:moana-al00b_firmware:*:*:*:*:*:*:*:* | 10.1.0.166 (excluyendo) | |
cpe:2.3:h:huawei:moana-al00b:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página