Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei (CVE-2019-5216)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
06/06/2019
Última modificación:
10/06/2019

Descripción

Se presenta una vulnerabilidad de condición de carrera en teléfonos inteligentes Honor V10 de Huawei en versiones anteriores a Berkeley-AL20 9.0.0.156 (C00E156R2P14T8), teléfonos inteligentes Honor 10 versiones anteriores a Columbia-AL10B 9.0.0.156 (C00E156R1P20T8) y teléfonos inteligentes Honor Play versiones anteriores a Cornell-AL00A 9.0 .0.156 (C00E156R1P13T8). Un atacante engaña al usuario para instalar una aplicación maliciosa, que permite a múltiples procesos operar la misma variable al mismo tiempo. La explotación con éxito podría causar la ejecución de código malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_view_10_firmware:*:*:*:*:*:*:*:* berkeley-al20_9.0.0.156\(c00e156r2p14t8\) (excluyendo)
cpe:2.3:h:huawei:honor_view_10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_10_firmware:*:*:*:*:*:*:*:* columbia-al10b_9.0.0.156\(c00e156r1p20t8\) (excluyendo)
cpe:2.3:h:huawei:honor_10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_play_firmware:*:*:*:*:*:*:*:* cornell-al00a_9.0.0.156\(c00e156r1p13t8\) (excluyendo)
cpe:2.3:h:huawei:honor_play:-:*:*:*:*:*:*:*