Vulnerabilidad en mensajes TD-SCDMA en los teléfonos inteligentes Huawei HUAWEI (CVE-2019-5260)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/12/2019
Última modificación:
18/12/2019
Descripción
Los teléfonos inteligentes Huawei HUAWEI Y9 2019 y Honor View 20, tienen una vulnerabilidad de denegación de servicio. Debido a una comprobación de entrada insuficiente de un valor específico cuando se analizan los mensajes, un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no autorizada hacia los dispositivos afectados para explotar esta vulnerabilidad. La explotación con éxito puede causar un bucle infinito y reiniciar el dispositivo.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:y9_2019_firmware:8.2.0.160\(c185r2p2\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:y9_2019_firmware:8.2.0.162\(c605\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:y9_2019_firmware:8.2.0.163\(c605\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:y9_2019:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:view_20_firmware:9.0.1.169\(c636e1r4p1\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:view_20_firmware:9.0.1.170\(c185e2r3p1\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:view_20_firmware:9.0.1.170\(c432e1r3p1\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:view_20:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



