Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Algoritmo NIA0 (CVE-2023-33914)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/09/2023
Última modificación:
08/09/2023

Descripción

En el algoritmo NIA0 en el comando de modo de seguridad, hay una posible falta de verificación de entrada incorrecta. Esto podría conducir a la divulgación remota de información. No se necesitan privilegios de ejecución adicionales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:11.0:-:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:-:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:-:*:*:*:*:*:*
cpe:2.3:h:unisoc:s8000:-:*:*:*:*:*:*:*
cpe:2.3:h:unisoc:t760:-:*:*:*:*:*:*:*
cpe:2.3:h:unisoc:t770:-:*:*:*:*:*:*:*
cpe:2.3:h:unisoc:t820:-:*:*:*:*:*:*:*