Vulnerabilidad en la falta de control de entrada en diversos teléfonos inteligentes Huawei (CVE-2020-9239)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/09/2020
Última modificación:
21/07/2021
Descripción
Teléfonos inteligentes Huawei BLA-A09 versiones 8.0.0.123(C212), versiones anteriores a 8.0.0.123(C567), versiones anteriores a 8.0.0.123(C797); BLA-TL00B versiones anteriores a 8.1.0.326(C01); Berkeley-L09 versiones anteriores a 8.0.0.163(C10), versiones anteriores a 8.0.0.163(C432), versiones anteriores a 8.0.0.163(C636), versiones anteriores a 8.0.0.172(C10); Duke-L09 versiones Duke-L09C10B187, versiones Duke- L09C432B189, versiones Duke-L09C636B189; HUAWEI P20 versiones anteriores a 8.0.1.16(C00); HUAWEI P20 Pro versiones anteriores a 8.1.0.152(C00); Jimmy-AL00A versiones anteriores a Jimmy-AL00AC00B172; LON-L29D versiones LON-L29DC721B192; NEO-AL00D versiones anteriores a 8.1.0.172(C786); Stanford-AL00 versiones Stanford-AL00C00B123; Toronto-AL00 versiones anteriores a Toronto-AL00AC00B225; Toronto-AL00A versiones anteriores a Toronto-AL00AC00B225; Toronto-TL10 versiones anteriores a Toronto-TL10C01B225, presentan una vulnerabilidad de información. Un módulo presenta un error de diseño que es la falta de control de entrada. Unos atacantes pueden explotar esta vulnerabilidad
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:bla-a09_firmware:8.0.0.123\(c212\):*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:bla-a09:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:bla-a09_firmware:*:*:*:*:*:*:*:* | 8.0.0.123\(c567\) (excluyendo) | |
cpe:2.3:h:huawei:bla-a09:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:bla-a09_firmware:*:*:*:*:*:*:*:* | 8.0.0.123\(c797\) (excluyendo) | |
cpe:2.3:h:huawei:bla-a09:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:bla-tl00b_firmware:*:*:*:*:*:*:*:* | 8.1.0.326\(c01\) (excluyendo) | |
cpe:2.3:h:huawei:bla-tl00b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:berkeley-l09_firmware:*:*:*:*:*:*:*:* | 8.0.0.163\(c10\) (excluyendo) | |
cpe:2.3:h:huawei:berkeley-l09:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:berkeley-l09_firmware:*:*:*:*:*:*:*:* | 8.0.0.163\(c432\) (incluyendo) | |
cpe:2.3:h:huawei:berkeley-l09:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:berkeley-l09_firmware:*:*:*:*:*:*:*:* | 8.0.0.163\(c636\) (excluyendo) | |
cpe:2.3:h:huawei:berkeley-l09:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:berkeley-l09_firmware:*:*:*:*:*:*:*:* | 8.0.0.172\(c10\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página