Vulnerabilidad en Huawei (CVE-2019-5299)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2019
Última modificación:
24/08/2020
Descripción
Los teléfonos móviles Huawei Hima-AL00 en versiones anteriores a HMA-AL00C00B175 tienen una vulnerabilidad de omisión de verificación de firma. Los atacantes pueden inducir a los usuarios a instalar aplicaciones maliciosas. Debido a un defecto en la lógica de verificación de firma, las aplicaciones maliciosas pueden invocar una interfaz específica para ejecutar código malicioso. Una explotación exitosa puede resultar en la ejecución de código arbitrario.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:hima-al00b_firmware:*:*:*:*:*:*:*:* | hma-al00c00b175 (excluyendo) | |
| cpe:2.3:h:huawei:hima-al00b:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



