Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mensajes TD-SCDMA en los teléfonos inteligentes Huawei HUAWEI (CVE-2019-5260)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/12/2019
Última modificación:
18/12/2019

Descripción

Los teléfonos inteligentes Huawei HUAWEI Y9 2019 y Honor View 20, tienen una vulnerabilidad de denegación de servicio. Debido a una comprobación de entrada insuficiente de un valor específico cuando se analizan los mensajes, un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no autorizada hacia los dispositivos afectados para explotar esta vulnerabilidad. La explotación con éxito puede causar un bucle infinito y reiniciar el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:y9_2019_firmware:8.2.0.160\(c185r2p2\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:y9_2019_firmware:8.2.0.162\(c605\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:y9_2019_firmware:8.2.0.163\(c605\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:y9_2019:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:view_20_firmware:9.0.1.169\(c636e1r4p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:view_20_firmware:9.0.1.170\(c185e2r3p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:view_20_firmware:9.0.1.170\(c432e1r3p1\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:view_20:-:*:*:*:*:*:*:*