Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cierto parámetro de longitud en los teléfonos inteligentes P30 (CVE-2019-5224)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
29/11/2019
Última modificación:
11/12/2019

Descripción

Los teléfonos inteligentes P30 con versiones anteriores a ELLE-AL00B 9.1.0.193(C00E190R1P21), presentan una vulnerabilidad de lectura fuera de límites. El sistema no comprueba apropiadamente cierto parámetro de longitud que una aplicación transporta al kernel. Un atacante engaña al usuario para instalar una aplicación maliciosa, una explotación con éxito podría causar una lectura fuera de límites y una divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* elle-al00b_9.1.0.193\(c00e190r1p21\) (excluyendo)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*