Vulnerabilidad en algunos productos de auriculares (CVE-2020-36602)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
20/09/2022
Última modificación:
28/05/2025
Descripción
Se presenta una vulnerabilidad de lectura y escritura fuera de límites en algunos productos de auriculares. Un atacante no autenticado obtiene el dispositivo físicamente y diseña un mensaje malformado con un parámetro específico y envía el mensaje a los productos afectados. Debido a una insuficiente comprobación del mensaje, que puede ser explotado para causar lectura y escritura fuera de límites
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:576up005_hota-cm-h-shark-bd_firmware:1.0.0.576:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:576up005_hota-cm-h-shark-bd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:577hota-cm-h-shark-bd_firmware:1.0.0.577:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:577hota-cm-h-shark-bd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:581up-hota-cm-h-shark-bd_firmware:1.0.0.581:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:581up-hota-cm-h-shark-bd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:586-hota-cm-h-shark-bd_firmware:1.0.0.586:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:586-hota-cm-h-shark-bd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:588-hota-cm-h-shark-bd_firmware:1.0.0.588:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:588-hota-cm-h-shark-bd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:606-hota-cm-h-shark-bd_firmware:1.0.0.606:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:606-hota-cm-h-shark-bd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:bi-acc-report_firmware:1.0.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:bi-acc-report_firmware:1.0.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:bi-acc-report_firmware:1.0.0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página