Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lectura fuera de los límites de teléfonos Mate20 Huawei (CVE-2019-5296)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
04/06/2019
Última modificación:
05/06/2019

Descripción

Las versiones de teléfonos Mate20 Huawei anteriores a HMA-AL00C00B175 tienen una vulnerabilidad de lectura fuera de los límites. Un atacante con un alto permiso ejecuta algunos comandos específicos en el teléfono . Debido a una verificación de entrada insuficiente, la operación con éxito puede causar una lectura fuera de los límites de la memoria y el sistema anormal

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate20_firmware:*:*:*:*:*:*:*:* hma-al00c00b175 (excluyendo)
cpe:2.3:h:huawei:mate20:-:*:*:*:*:*:*:*