Vulnerabilidad en la comprobación de ciertos modelos de entrada en Teléfonos Inteligentes P20 Pro, P20, Mate RS (CVE-2019-5230)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/11/2019
Última modificación:
15/11/2019
Descripción
Teléfonos Inteligentes P20 Pro, P20, Mate RS con versiones anteriores a Charlotte-AL00A 9.1.0.321(C00E320R1P1T8), versiones anteriores a Emily-AL00A 9.1.0.321(C00E320R1P1T8), versiones anteriores a NEO-AL00D NEO-AL00 9.1.0.321(C786E320R1P1T8), presentan una vulnerabilidad de comprobación inapropiada. El sistema no realiza una comprobación apropiada de ciertos modelos de entrada, un atacante podría engañar al usuario para que instale una aplicación maliciosa y luego diseñe un modelo malformado, Una explotación con éxito podría permitirle al atacante obtener y manipular determinada información de datos de salida.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:p20_pro_firmware:*:*:*:*:*:*:*:* | charlotte-al00a_9.1.0.321\(c00e320r1p1t8\) (excluyendo) | |
| cpe:2.3:h:huawei:p20_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* | emily-al00a_9.1.0.321\(c00e320r1p1t8\) (excluyendo) | |
| cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:mate_rs_firmware:*:*:*:*:*:*:*:* | neo-al00d_neo-al00_9.1.0.321\(c786e320r1p1t8\) (excluyendo) | |
| cpe:2.3:h:huawei:mate_rs:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



