Vulnerabilidad en los comandos AT mediante Bluetooth en los dispositivos Samsung Galaxy S8 plus, Samsung Galaxy S3 y Samsung Galaxy Note 2 (CVE-2019-16400)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2019
Última modificación:
24/08/2020
Descripción
Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos 4412, Banda Base: I9300XXUGNA8) y Samsung Galaxy Note 2 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XUGND5, Suplidor de Banda Base: Samsung Exynos 4412, Banda Base: N7100DDUFND1), permiten a atacantes enviar comandos AT mediante Bluetooth, resultando en varios ataques de Denegación de Servicio (DoS).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:samsung:galaxy_s8_plus_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:galaxy_s8_plus:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:galaxy_s3_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:galaxy_s3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:samsung:galaxy_note_2_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:galaxy_note_2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página