Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de información en un módulo específico en Mate 30 (CVE-2021-22305)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
06/02/2021
Última modificación:
10/02/2021

Descripción

Se presenta una vulnerabilidad de desbordamiento del búfer en Mate 30 versión 10.1.0.126(C00E125R5P3). Un módulo no comprueba alguna entrada cuando se trata de mensajes. Unos atacantes pueden explotar esta vulnerabilidad mediante el envío de información maliciosa por medio de un módulo específico. Esto podría causar un desbordamiento del búfer, comprometiendo el servicio normal

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_30_firmware:10.1.0.126\(c00e125r5p3\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:mate_30:-:*:*:*:*:*:*:*