Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las llamadas al servicio saveDeepColorAttr.unk en H96 Smart TV Box H96 Pro Plus (CVE-2020-21405)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/07/2022
Última modificación:
27/07/2022

Descripción

Se ha detectado un problema en H96 Smart TV Box H96 Pro Plus que permite a atacantes corromper archivos por medio de llamadas al servicio saveDeepColorAttr.unk

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:h96tvbox:h96_pro_plus_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:h96tvbox:h96_pro_plus:-:*:*:*:*:*:*:*