Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la inicialización de parámetros específicos en los teléfonos inteligentes Huawei Moana-AL00B (CVE-2020-9227)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2020
Última modificación:
22/07/2020

Descripción

Los teléfonos inteligentes Huawei Moana-AL00B con versiones anteriores a 10.1.0.166, presentan una vulnerabilidad de falta inicialización de recursos. Un atacante engaña a un usuario para que instale y luego ejecute una aplicación diseñada. Debido a una inicialización inapropiada de parámetros específicos, una explotación con éxito de esta vulnerabilidad puede causar excepciones del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:moana-al00b_firmware:*:*:*:*:*:*:*:* 10.1.0.166 (excluyendo)
cpe:2.3:h:huawei:moana-al00b:-:*:*:*:*:*:*:*