Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-00093

CVSS: 5.3
14.08.2019

Уязвимость микропрограммного обеспечения мобильных телефонов Huawei, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость микропрограммного обеспечения мобильных телефонов Huawei существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданных сообщений TD-SCDMA
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.08.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190814-01-mobile-en

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-5302 There are two denial of service vulnerabilities on some Huawei smartphones. An attacker may send specially crafted TD-SCDMA m...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:A/AC:H/Au:N/C:N/I:N/A:C
5.3 MEDIUM 3.0 AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-5302
Вендор:
  • Huawei Technologies Co., Ltd.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Huawei ALP-AL00B
  • Huawei BLA-AL00B
  • Huawei Columbia-AL10B
  • Huawei Columbia-L29D
  • Huawei Ever-L29B
  • Huawei Jackman-L22
  • Huawei ALP-L09
  • Huawei ALP-L29
  • Huawei BLA-L29C
  • Huawei Berkeley-AL20
  • Huawei Berkeley-L09
  • Huawei Charlotte-L09C
  • Huawei Charlotte-L29C
  • Huawei Cornell-AL00A
  • Huawei Cornell-L29A
  • Huawei Emily-L09C
  • Huawei Emily-L29C
  • Huawei Mate 20
  • Honor View 20
  • Huawei Paris-L21B
  • Huawei Paris-L21MEB
  • Huawei Paris-L29B
  • Huawei Sydney-AL00
  • Huawei Sydney-L21
  • Huawei Sydney-L21BR
  • Huawei Sydney-L22
  • Huawei Sydney-L22BR
  • Huawei SydneyM-AL00
  • Huawei SydneyM-L01
  • Huawei SydneyM-L03
  • Huawei SydneyM-L21
  • Huawei SydneyM-L22
  • Huawei SydneyM-L23
  • Huawei Yale-L21A
Версия ПО:
  • 8.0.0.153(C00) (Huawei ALP-AL00B)
  • 8.0.0.153(C00) (Huawei BLA-AL00B)
  • 8.1.0.163(C00) (Huawei Columbia-AL10B)
  • 8.1.0.151(C432) (Huawei Columbia-L29D)
  • 8.1.0.151(C10) (Huawei Columbia-L29D)
  • 8.1.0.148(C185) (Huawei Columbia-L29D)
  • 8.1.0.146(C461) (Huawei Columbia-L29D)
  • 9.0.0.206(C185E3R3P1) (Huawei Ever-L29B)
  • 9.0.0.207(C636E3R2P1) (Huawei Ever-L29B)
  • 9.0.0.208(C432E3R1P12) (Huawei Ever-L29B)
  • 8.2.0.156(C636R2P2) (Huawei Jackman-L22)
  • 8.0.0.153(C432) (Huawei ALP-L09)
  • 8.0.0.145(C636) (Huawei ALP-L29)
  • 8.0.0.146(C636) (Huawei BLA-L29C)
  • 8.0.0.158(C432) (Huawei BLA-L29C)
  • 8.0.0.204(C00GT) (Huawei Berkeley-AL20)
  • 8.0.0.172(C432) (Huawei Berkeley-L09)
  • 8.0.0.173(C636) (Huawei Berkeley-L09)
  • 8.1.0.128a(C185) (Huawei Charlotte-L09C)
  • 8.1.0.128a(C432) (Huawei Charlotte-L09C)
  • 8.1.0.157(C185) (Huawei Charlotte-L29C)
  • 8.1.0.161(C432) (Huawei Charlotte-L29C)
  • 8.1.0.162(C605) (Huawei Charlotte-L29C)
  • 8.2.0.151(C00) (Huawei Cornell-AL00A)
  • 8.2.0.131(C185GT) (Huawei Cornell-L29A)
  • 8.2.0.132(C461GT) (Huawei Cornell-L29A)
  • 8.2.0.133(C636GT) (Huawei Cornell-L29A)
  • 8.1.0.155(C605) (Huawei Emily-L09C)
  • 8.1.0.156(C185) (Huawei Emily-L29C)
  • 8.1.0.156(C605) (Huawei Emily-L29C)
  • 8.1.0.159(C636) (Huawei Emily-L29C)
  • 8.1.0.166(C432) (Huawei Emily-L29C)
  • до 9.1.0.131(C00E131R3P1) (Huawei Mate 20)
  • до 9.1.0.238(C432E1R3P1) (Honor View 20)
  • 8.2.0.130(C432CUSTC432D1) (Huawei Paris-L21B)
  • 8.2.0.135(C185CUSTC185D1) (Huawei Paris-L21MEB)
  • 8.2.0.137(C636CUSTC636D1) (Huawei Paris-L29B)
  • 8.2.0.157(C00) (Huawei Sydney-AL00)
  • 8.2.0.108(C432CUSTC432D1) (Huawei Sydney-L21)
  • 8.2.0.137(C185CUSTC185D1) (Huawei Sydney-L21)
  • 8.2.0.130(C185CUSTC185D1) (Huawei Sydney-L21BR)
  • 8.2.0.138(C636CUSTC636D1) (Huawei Sydney-L22)
  • 8.2.0.133(C636CUSTC636D1) (Huawei Sydney-L22BR)
  • 8.2.0.158(C00) (Huawei SydneyM-AL00)
  • 8.2.0.132(C782CUSTC782D1) (Huawei SydneyM-L01)
  • 8.2.0.133(C185CUSTC185D1) (Huawei SydneyM-L01)
  • 8.2.0.143(C432CUSTC432D1) (Huawei SydneyM-L01)
  • 8.2.0.135(C605CUSTC605D1) (Huawei SydneyM-L03)
  • 8.2.0.134(C461CUSTC461D1) (Huawei SydneyM-L21)
  • 8.2.0.144(C432CUSTC432D1) (Huawei SydneyM-L21)
  • 8.2.0.132(C185CUSTC185D1) (Huawei SydneyM-L22)
  • 8.2.0.142(C569CUSTC569D1) (Huawei SydneyM-L22)
  • 8.2.0.134(C605CUSTC605D1) (Huawei SydneyM-L23)
  • 9.1.0.107(C432E2R3P2) (Huawei Yale-L21A)
  • 9.1.0.107(C461E2R2P1) (Huawei Yale-L21A)
  • 9.1.0.107(C636E2R2P1) (Huawei Yale-L21A)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.