Vulnerabilidad en lectura fuera de los límites de teléfonos Mate20 Huawei (CVE-2019-5296)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
04/06/2019
Última modificación:
05/06/2019
Descripción
Las versiones de teléfonos Mate20 Huawei anteriores a HMA-AL00C00B175 tienen una vulnerabilidad de lectura fuera de los límites. Un atacante con un alto permiso ejecuta algunos comandos específicos en el teléfono . Debido a una verificación de entrada insuficiente, la operación con éxito puede causar una lectura fuera de los límites de la memoria y el sistema anormal
Impacto
Puntuación base 3.x
3.90
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:mate20_firmware:*:*:*:*:*:*:*:* | hma-al00c00b175 (excluyendo) | |
| cpe:2.3:h:huawei:mate20:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



