Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenHarmony-v3.1.4 (CVE-2022-45877)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
08/12/2022
Última modificación:
07/07/2023

Descripción

OpenHarmony-v3.1.4 y versiones anteriores tenían una vulnerabilidad. El código PIN se transmite al dispositivo par en texto plano durante la autenticación entre dispositivos, lo que reduce la dificultad de los ataques de intermediario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openharmony:openharmony:*:*:*:*:*:*:*:* 3.1 (incluyendo) 3.1.4 (incluyendo)