Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en V20 PRO L-01J (CVE-2019-5914)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
13/02/2019
Última modificación:
15/02/2019

Descripción

V20 PRO L-01J, en versiones de software L01J20c y L01J20d, tiene un error de excepción de puntero NULL que puede ser empleado por un atacante para provocar que el dispositivo se cierre inesperadamente en el mismo rango de red mediante un punto de acceso especialmente manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nttdocomo:v20_pro_l-01j_firmware:l01j20c:*:*:*:*:*:*:*
cpe:2.3:o:nttdocomo:v20_pro_l-01j_firmware:l01j20d:*:*:*:*:*:*:*
cpe:2.3:h:nttdocomo:v20_pro_l-01j:-:*:*:*:*:*:*:*