Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función Bluetooth de algunos smartphones en HUAWEI P30 (CVE-2021-22399)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2021
Última modificación:
15/07/2021

Descripción

La función Bluetooth de algunos smartphones de Huawei presenta una vulnerabilidad DoS. Los atacantes pueden instalar aplicaciones de terceros para enviar transmisiones específicas, causando un bloqueo al módulo Bluetooth. Esta vulnerabilidad es explotada con éxito para causar que la función Bluetooth se vuelva anormal. Las versiones de producto afectadas incluyen: HUAWEI P30 versión 10.0.0.195(C432E22R2P5), versión 10.0.0.200(C00E85R2P11), versión 10.0.0.200(C461E6R3P1), versión 10.0.0.201(C10E7R5P1), versión 10.0.0.201(C185E4R7P1), versión 10. Versión 0.0.206(C605E19R1P3), versión 10.0.0.209(C636E6R3P4), versión 10.0.0.210(C635E3R2P4), y versiones anteriores a 10.1.0.165(C01E165R2P11)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p30_firmware:10.0.0.195\(c432e22r2p5\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.200\(c00e85r2p11\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.200\(c461e6r3p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.201\(c10e7r5p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.201\(c185e4r7p1\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.206\(c605e19r1p3\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.209\(c636e6r3p4\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:10.0.0.210\(c635e3r2p4\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* 10.1.0.165\(c01e165r2p11\) (excluyendo)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*