Vulnerabilidad en dispositivos Qiku (CVE-2018-18318)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
15/10/2018
Última modificación:
23/01/2019
Descripción
El módulo del kernel del controlador en /dev/block/mmcblk0rpmb en dispositivos Qiku 360 Phone N6 Pro 1801-A01 permite que atacantes provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del dispositivo) mediante una llamada IOCTL 0xc0d8b300.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qiku:360_mobile_phone_n6_pro_firmware:v096:*:*:*:*:*:*:* | ||
cpe:2.3:h:qiku:360_mobile_phone_n6_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página