Vulnerabilidad en Xiaomi Redmi 6pro daisy-o-oss (CVE-2018-20788)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
25/02/2019
Última modificación:
26/02/2019
Descripción
drivers/leds/leds-aw2023.c en el controlador led para los kernels de Linux personalizados en el teléfono Xiaomi Redmi 6pro daisy-o-oss tiene varios desbordamientos de enteros debido a una operación de desplazamiento hacia la izquierda cuando el operando a mano derecha puede ser igual o mayor que la longitud del entero. Esto puede ser explotado por una aplicación manipulada para una denegación de servicio (DoS).
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:micode:xiaomi_perseus-p-oss:*:*:*:*:*:*:*:* | 2018-11-26 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



