Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el análisis de archivos en el teléfono inteligente Huawei (CVE-2021-22327)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/04/2021
Última modificación:
08/05/2021

Descripción

Se presenta una vulnerabilidad de escritura de memoria arbitraria en el teléfono inteligente Huawei cuando se procesa el análisis de archivos. Debido a una validación insuficiente de los archivos de entrada, una explotación con éxito podría causar que determinados servicios sean anormales. Las versiones de productos afectados incluyen: HUAWEI P30 versiones 10.0.0.186(C10E7R5P1), 10.0.0.186(C461E4R3P1), 10.0.0.188(C00E85R2P11), 10.0.0.188(C01E88R2P11), 10.0.0.188(C605E19R1P3), 10.0.0.188(C605E19R1P3), 10.0.0.190 10.0.0.190(C431E22R2P5), 10.0.0.190(C432E22R2P5), 10.0.0.190(C605E19R1P3), 10.0.0.190(C636E4R3P4), 10.0.0.192(C635E3R2P4)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p30_firmware:10.0.0.186\(c10e7r5p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.186\(c461e4r3p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.188\(c00e85r2p11\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.188\(c01e88r2p11\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.188\(c605e19r1p3\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.190\(c185e4r7p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.190\(c431e22r2p5\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.190\(c432e22r2p5\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.190\(c605e19r1p3\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.190\(c636e4r3p4\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.192\(c635e3r2p4\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*