Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Qiku (CVE-2018-18318)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
15/10/2018
Última modificación:
23/01/2019

Descripción

El módulo del kernel del controlador en /dev/block/mmcblk0rpmb en dispositivos Qiku 360 Phone N6 Pro 1801-A01 permite que atacantes provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del dispositivo) mediante una llamada IOCTL 0xc0d8b300.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qiku:360_mobile_phone_n6_pro_firmware:v096:*:*:*:*:*:*:*
cpe:2.3:h:qiku:360_mobile_phone_n6_pro:-:*:*:*:*:*:*:*