Vulnerabilidad en Huawei HarmonyOS (CVE-2023-41310)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/09/2023
Última modificación:
28/09/2023
Descripción
Vulnerabilidad de Keep-alive en el mecanismo de transmisión fija. La explotación exitosa de esta vulnerabilidad puede provocar que aplicaciones maliciosas se ejecuten continuamente en segundo plano.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:emui:11.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emui:12.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emui:12.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emui:13.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:2.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:2.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:3.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:3.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:4.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



