Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei smart phones Emily-L29C (CVE-2019-5236)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
08/08/2019
Última modificación:
15/08/2019

Descripción

Huawei smart phones Emily-L29C con versiones de 8.1.0.132a (C432), 8.1.0.135 (C782), 8.1.0.154 (C10), 8.1.0.154 (C461), 8.1.0.154 (C635), 8.1.0.156 (C185 ), 8.1.0.156 (C605), 8.1.0.159 (C636) tienen una doble vulnerabilidad libre. Un atacante puede engañar a un usuario para que haga clic en una URL para aprovechar esta vulnerabilidad. La explotación exitosa puede causar que el teléfono afectado sea anormal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:emily-l29c_firmware:8.1.0.132a\(c432\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:emily-l29c_firmware:8.1.0.135\(c782\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:emily-l29c_firmware:8.1.0.154\(c10\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:emily-l29c_firmware:8.1.0.154\(c461\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:emily-l29c_firmware:8.1.0.154\(c635\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:emily-l29c_firmware:8.1.0.156\(c185\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:emily-l29c_firmware:8.1.0.156\(c605\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:emily-l29c_firmware:8.1.0.159\(c636\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:emily-l29c:-:*:*:*:*:*:*:*