Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xiaomi (CVE-2018-20823)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/04/2019
Última modificación:
07/11/2023

Descripción

El giroscopio en los dispositivos Xiaomi Mi 5s permite a los atacantes causar una denegación de servicio (resonancia y datos falsos) a través de una señal de audio de 20.4 kHz, también conocido como ataque de ultrasonido MEMS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mi:mi_5s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mi:mi_5s:-:*:*:*:*:*:*:*