Vulnerabilidad en la comprobación del tamaño de determinado parámetro en los teléfonos inteligentes HUAWEI P30 Pro (CVE-2020-9254)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/07/2020
Última modificación:
21/07/2021
Descripción
Los teléfonos inteligentes HUAWEI P30 Pro con versiones anteriores a 10.1.0.123(C432E19R2P5patch02), versiones anteriores a 10.1.0.126(C10E11R5P1) y versiones anteriores a 10.1.0.160(C00E160R2P8), presentan una vulnerabilidad de error de comprobación lógica. Se produce un error lógico cuando el software comprueba el tamaño de determinado parámetro, el atacante debe engañar al usuario para que instale una aplicación maliciosa, una explotación con éxito puede causar una ejecución de código
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.123\(c432e19r2p5patch02\) (excluyendo) | |
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.126\(c10e11r5p1\) (excluyendo) | |
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p8\) (excluyendo) | |
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página