Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el teléfono inteligente Huawei Taurus-AL00B (CVE-2020-9065)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
26/03/2020
Última modificación:
30/03/2020

Descripción

El teléfono inteligente Huawei Taurus-AL00B con versiones anteriores a 10.0.0.203(C00E201R7P2), presenta una vulnerabilidad de uso la memoria previamente liberada (UAF). Un atacante local autenticado puede realizar operaciones específicas para explotar esta vulnerabilidad. Una explotación con éxito puede alterar la información para afectar la disponibilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:taurus-al00b_firmware:*:*:*:*:*:*:*:* 10.0.0.203\(c00e201r7p2\) (excluyendo)
cpe:2.3:h:huawei:taurus-al00b:-:*:*:*:*:*:*:*