Vulnerabilidad en la lista confiable del sistema en Huawei Smartphone (CVE-2021-36994)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
28/10/2021
Última modificación:
01/11/2021
Descripción
Se presenta un problema de inserción repetida de cadenas confiable en la lista enlazada en Huawei Smartphone debido a condiciones de carrera. Una explotación con éxito de esta vulnerabilidad puede causar excepciones cuando es administrada la lista confiable del sistema
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:emui:10.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emui:11.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:magic_ui:3.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:magic_ui:4.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



