Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-5302

PUBLISHED 04.08.2024

CNA: huawei

Обновлено: 27.04.2020
There are two denial of service vulnerabilities on some Huawei smartphones. An attacker may send specially crafted TD-SCDMA messages from a rogue base station to the affected devices. Due to insufficient input validation of two values when parsing the messages, successful exploit may cause device abnormal. This is 1 out of 2 vulnerabilities. Different than CVE-2020-5303. Affected products are: ALP-AL00B: earlier than 9.1.0.333(C00E333R2P1T8) ALP-L09: earlier than 9.1.0.300(C432E4R1P9T8) ALP-L29: earlier than 9.1.0.315(C636E5R1P13T8) BLA-L29C: earlier than 9.1.0.321(C636E4R1P14T8), earlier than 9.1.0.330(C432E6R1P12T8), earlier than 9.1.0.302(C635E4R1P13T8) Berkeley-AL20: earlier than 9.1.0.333(C00E333R2P1T8) Berkeley-L09: earlier than 9.1.0.350(C10E3R1P14T8), earlier than 9.1.0.351(C432E5R1P13T8), earlier than 9.1.0.350(C636E4R1P13T8) Charlotte-L09C: earlier than 9.1.0.311(C185E4R1P11T8), earlier than 9.1.0.345(C432E8R1P11T8) Charlotte-L29C: earlier than 9.1.0.325(C185E4R1P11T8), earlier than 9.1.0.335(C636E3R1P13T8), earlier than 9.1.0.345(C432E8R1P11T8), earlier than 9.1.0.336(C605E3R1P12T8) Columbia-AL10B: earlier than 9.1.0.333(C00E333R1P1T8) Columbia-L29D: earlier than 9.1.0.350(C461E3R1P11T8), earlier than 9.1.0.350(C185E3R1P12T8), earlier than 9.1.0.350(C10E5R1P14T8), earlier than 9.1.0.351(C432E5R1P13T8) Cornell-AL00A: earlier than 9.1.0.333(C00E333R1P1T8) Cornell-L29A: earlier than 9.1.0.328(C185E1R1P9T8), earlier than 9.1.0.328(C432E1R1P9T8), earlier than 9.1.0.330(C461E1R1P9T8), earlier than 9.1.0.328(C636E2R1P12T8) Emily-L09C: earlier than 9.1.0.336(C605E4R1P12T8), earlier than 9.1.0.311(C185E2R1P12T8), earlier than 9.1.0.345(C432E10R1P12T8) Emily-L29C: earlier than 9.1.0.311(C605E2R1P12T8), earlier than 9.1.0.311(C636E7R1P13T8), earlier than 9.1.0.311(C432E7R1P11T8) Ever-L29B: earlier than 9.1.0.311(C185E3R3P1), earlier than 9.1.0.310(C636E3R2P1), earlier than 9.1.0.310(C432E3R1P12) HUAWEI Mate 20: earlier than 9.1.0.131(C00E131R3P1) HUAWEI Mate 20 Pro: earlier than 9.1.0.310(C185E10R2P1) HUAWEI Mate 20 RS: earlier than 9.1.0.135(C786E133R3P1) HUAWEI Mate 20 X: earlier than 9.1.0.135(C00E133R2P1) HUAWEI P20: earlier than 9.1.0.333(C00E333R1P1T8) HUAWEI P20 Pro: earlier than 9.1.0.333(C00E333R1P1T8) HUAWEI P30: earlier than 9.1.0.193 HUAWEI P30 Pro: earlier than 9.1.0.186(C00E180R2P1) HUAWEI Y9 2019: earlier than 9.1.0.220(C605E3R1P1T8) HUAWEI nova lite 3: earlier than 9.1.0.305(C635E8R2P2) Honor 10 Lite: earlier than 9.1.0.283(C605E8R2P2) Honor 8X: earlier than 9.1.0.221(C461E2R1P1T8) Honor View 20: earlier than 9.1.0.238(C432E1R3P1) Jackman-L22: earlier than 9.1.0.247(C636E2R4P1T8) Paris-L21B: earlier than 9.1.0.331(C432E1R1P2T8) Paris-L21MEB: earlier than 9.1.0.331(C185E4R1P3T8) Paris-L29B: earlier than 9.1.0.331(C636E1R1P3T8) Sydney-AL00: earlier than 9.1.0.212(C00E62R1P7T8) Sydney-L21: earlier than 9.1.0.215(C432E1R1P1T8), earlier than 9.1.0.213(C185E1R1P1T8) Sydney-L21BR: earlier than 9.1.0.213(C185E1R1P2T8) Sydney-L22: earlier than 9.1.0.258(C636E1R1P1T8) Sydney-L22BR: earlier than 9.1.0.258(C636E1R1P1T8) SydneyM-AL00: earlier than 9.1.0.228(C00E78R1P7T8) SydneyM-L01: earlier than 9.1.0.215(C782E2R1P1T8), earlier than 9.1.0.213(C185E1R1P1T8), earlier than 9.1.0.270(C432E3R1P1T8) SydneyM-L03: earlier than 9.1.0.217(C605E1R1P1T8) SydneyM-L21: earlier than 9.1.0.221(C461E1R1P1T8), earlier than 9.1.0.215(C432E4R1P1T8) SydneyM-L22: earlier than 9.1.0.259(C185E1R1P2T8), earlier than 9.1.0.220(C635E1R1P2T8), earlier than 9.1.0.216(C569E1R1P1T8) SydneyM-L23: earlier than 9.1.0.226(C605E2R1P1T8) Yale-L21A: earlier than 9.1.0.154(C432E2R3P2), earlier than 9.1.0.154(C461E2R2P1), earlier than 9.1.0.154(C636E2R2P1) Honor 20: earlier than 9.1.0.152(C00E150R5P1) Honor Magic2: earlier than 10.0.0.187 Honor V20: earlier than 9.1.0.234(C00E234R4P3)

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-00093 Уязвимость микропрограммного обеспечения мобильных телефонов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Sydney-L21
Product: Sydney-L21
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.215(C432E1R1P1T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.213(C185E1R1P1T8) affected
Sydney-L21BR
Product: Sydney-L21BR
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.213(C185E1R1P2T8) affected
Sydney-L22
Product: Sydney-L22
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.258(C636E1R1P1T8) affected
Sydney-L22BR
Product: Sydney-L22BR
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.258(C636E1R1P1T8) affected
SydneyM-AL00
Product: SydneyM-AL00
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.228(C00E78R1P7T8) affected
SydneyM-L01
Product: SydneyM-L01
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.215(C782E2R1P1T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.213(C185E1R1P1T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.270(C432E3R1P1T8) affected
SydneyM-L03
Product: SydneyM-L03
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.217(C605E1R1P1T8) affected
SydneyM-L21
Product: SydneyM-L21
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.221(C461E1R1P1T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.215(C432E4R1P1T8) affected
SydneyM-L22
Product: SydneyM-L22
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.259(C185E1R1P2T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.220(C635E1R1P2T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.216(C569E1R1P1T8) affected
SydneyM-L23
Product: SydneyM-L23
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.226(C605E2R1P1T8) affected
Yale-L21A
Product: Yale-L21A
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.154(C432E2R3P2) affected
Наблюдалось в версии Versions earlier than 9.1.0.154(C461E2R2P1) affected
Наблюдалось в версии Versions earlier than 9.1.0.154(C636E2R2P1) affected
Honor 20
Product: Honor 20
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.152(C00E150R5P1) affected
Honor Magic2
Product: Honor Magic2
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 10.0.0.187 affected
Honor V20
Product: Honor V20
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.234(C00E234R4P3) affected
HUAWEI Mate 20
Product: HUAWEI Mate 20
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.131(C00E131R3P1) affected
HUAWEI Mate 20 Pro
Product: HUAWEI Mate 20 Pro
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.310(C185E10R2P1) affected
HUAWEI Mate 20 RS
Product: HUAWEI Mate 20 RS
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.135(C786E133R3P1) affected
HUAWEI Mate 20 X
Product: HUAWEI Mate 20 X
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.135(C00E133R2P1) affected
HUAWEI P20
Product: HUAWEI P20
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.333(C00E333R1P1T8) affected
HUAWEI P20 Pro
Product: HUAWEI P20 Pro
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.333(C00E333R1P1T8) affected
HUAWEI P30
Product: HUAWEI P30
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.193 affected
HUAWEI P30 Pro
Product: HUAWEI P30 Pro
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.186(C00E180R2P1) affected
HUAWEI Y9 2019
Product: HUAWEI Y9 2019
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.220(C605E3R1P1T8) affected
HUAWEI nova lite 3
Product: HUAWEI nova lite 3
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.305(C635E8R2P2) affected
Honor 10 Lite
Product: Honor 10 Lite
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.283(C605E8R2P2) affected
Honor 8X
Product: Honor 8X
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.221(C461E2R1P1T8) affected
Honor View 20
Product: Honor View 20
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.238(C432E1R3P1) affected
Jackman-L22
Product: Jackman-L22
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.247(C636E2R4P1T8) affected
Paris-L21B
Product: Paris-L21B
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.331(C432E1R1P2T8) affected
Paris-L21MEB
Product: Paris-L21MEB
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.331(C185E4R1P3T8) affected
Paris-L29B
Product: Paris-L29B
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.331(C636E1R1P3T8) affected
Sydney-AL00
Product: Sydney-AL00
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.212(C00E62R1P7T8) affected
Charlotte-L29C
Product: Charlotte-L29C
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.325(C185E4R1P11T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.335(C636E3R1P13T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.345(C432E8R1P11T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.336(C605E3R1P12T8) affected
Columbia-AL10B
Product: Columbia-AL10B
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.333(C00E333R1P1T8) affected
Columbia-L29D
Product: Columbia-L29D
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.350(C461E3R1P11T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.350(C185E3R1P12T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.350(C10E5R1P14T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.351(C432E5R1P13T8) affected
Cornell-AL00A
Product: Cornell-AL00A
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.333(C00E333R1P1T8) affected
Cornell-L29A
Product: Cornell-L29A
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.328(C185E1R1P9T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.328(C432E1R1P9T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.330(C461E1R1P9T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.328(C636E2R1P12T8) affected
Emily-L09C
Product: Emily-L09C
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.336(C605E4R1P12T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.311(C185E2R1P12T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.345(C432E10R1P12T8) affected
Emily-L29C
Product: Emily-L29C
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.311(C605E2R1P12T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.311(C636E7R1P13T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.311(C432E7R1P11T8) affected
Ever-L29B
Product: Ever-L29B
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.311(C185E3R3P1) affected
ALP-AL00B
Product: ALP-AL00B
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.333(C00E333R2P1T8) affected
ALP-L09
Product: ALP-L09
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.300(C432E4R1P9T8) affected
ALP-L29
Product: ALP-L29
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.315(C636E5R1P13T8) affected
BLA-L29C
Product: BLA-L29C
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.321(C636E4R1P14T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.330(C432E6R1P12T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.302(C635E4R1P13T8) affected
Berkeley-AL20
Product: Berkeley-AL20
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.333(C00E333R2P1T8) affected
Berkeley-L09
Product: Berkeley-L09
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.350(C10E3R1P14T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.351(C432E5R1P13T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.350(C636E4R1P13T8) affected
Charlotte-L09C
Product: Charlotte-L09C
Vendor: Huawei
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions earlier than 9.1.0.311(C185E4R1P11T8) affected
Наблюдалось в версии Versions earlier than 9.1.0.345(C432E8R1P11T8) affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.