Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07492

Опубликовано: 14 июл. 2021
Источник: fstec
CVSS3: 7.1
CVSS2: 6.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения мобильных телефонов Huawei связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю обойти лимит цифрового баланса

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

Huawei Hulk-AL00C
Huawei Jenny-AL10B
Huawei Jennifer-AN00C
Huawei OxfordPL-AN10B

Версия ПО

до 10.1.0.115(C00E113R8P2) (Huawei Hulk-AL00C)
до 10.1.0.232(C00E232R5P1) (Huawei Jenny-AL10B)
до 11.0.0.145(C00E145R7P1) (Huawei Jennifer-AN00C)
до 11.0.0.165(C00E165R5P5) (Huawei OxfordPL-AN10B)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210714-01-smartphone-en

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00024
Низкий

7.1 High

CVSS3

6.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.6
nvd
больше 4 лет назад

There is a logic error vulnerability in several smartphones. The software does not properly restrict certain operation when the Digital Balance function is on. Successful exploit could allow the attacker to bypass the Digital Balance limit after a series of operations. Affected product versions include: Hulk-AL00C 9.1.1.201(C00E201R8P1);Jennifer-AN00C 10.1.1.171(C00E170R6P3);Jenny-AL10B 10.1.0.228(C00E220R5P1) and OxfordPL-AN10B 10.1.0.116(C00E110R2P1).

github
больше 3 лет назад

There is a logic error vulnerability in several smartphones. The software does not properly restrict certain operation when the Digital Balance function is on. Successful exploit could allow the attacker to bypass the Digital Balance limit after a series of operations. Affected product versions include: Hulk-AL00C 9.1.1.201(C00E201R8P1);Jennifer-AN00C 10.1.1.171(C00E170R6P3);Jenny-AL10B 10.1.0.228(C00E220R5P1) and OxfordPL-AN10B 10.1.0.116(C00E110R2P1).

EPSS

Процентиль: 6%
0.00024
Низкий

7.1 High

CVSS3

6.6 Medium

CVSS2