Vulnerabilidad en el emparejamiento con la nube mediante Wi-Fi en el altavoz inteligente Myna de Huawei (CVE-2019-5271)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2019
Última modificación:
24/08/2020
Descripción
Se presenta una vulnerabilidad de filtrado de información en el altavoz inteligente Myna de Huawei. Cuando el altavoz inteligente se empareja con la nube mediante Wi-Fi, el altavoz procesa incorrectamente algunos datos. Los atacantes pueden explotar esta vulnerabilidad para leer y modificar configuraciones específicas de altavoces por medio de una serie de operaciones.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:myna_firmware:9.0.1.9\(h100sp6c00\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp5c00\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp8c00\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp10c00\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp11c00\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp12c00\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:myna:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



