Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el emparejamiento con la nube mediante Wi-Fi en el altavoz inteligente Myna de Huawei (CVE-2019-5271)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2019
Última modificación:
24/08/2020

Descripción

Se presenta una vulnerabilidad de filtrado de información en el altavoz inteligente Myna de Huawei. Cuando el altavoz inteligente se empareja con la nube mediante Wi-Fi, el altavoz procesa incorrectamente algunos datos. Los atacantes pueden explotar esta vulnerabilidad para leer y modificar configuraciones específicas de altavoces por medio de una serie de operaciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:myna_firmware:9.0.1.9\(h100sp6c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp5c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp8c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp10c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp11c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:myna_firmware:9.0.1.10\(h100sp12c00\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:myna:-:*:*:*:*:*:*:*