Page 5 of 37 results (0.008 seconds)

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

HUAWEI P30 smartphones with versions earlier than 10.0.0.173(C00E73R1P11) have an improper authentication vulnerability. Due to improperly validation of certain application, an attacker should trick the user into installing a malicious application to exploit this vulnerability. Successful exploit could allow the attacker to bypass the authentication to perform unauthorized operations. Los teléfonos inteligentes HUAWEI P30 con versiones anteriores a 10.0.0.173(C00E73R1P11), presentan una vulnerabilidad de autenticación inapropiada. Debido a una comprobación inapropiada de determinada aplicación, un atacante debe engañar al usuario al instalar una aplicación maliciosa para explotar esta vulnerabilidad. • http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200120-01-smartphone-en • CWE-287: Improper Authentication •

CVSS: 8.8EPSS: 1%CPEs: 46EXPL: 4

In reassemble_and_dispatch of packet_fragmenter.cc, there is possible out of bounds write due to an incorrect bounds calculation. This could lead to remote code execution over Bluetooth with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.0 Android-8.1 Android-9 Android-10Android ID: A-143894715 En la función reassemble_and_dispatch del archivo packet_fragmenter.cc, es posible una escritura fuera de límites debido a un cálculo de límites incorrecto. Esto podría conllevar a una ejecución de código remota por medio del Bluetooth sin ser necesarios privilegios de ejecución adicionales. No es necesaria una interacción del usuario para su explotación. • https://github.com/Polo35/CVE-2020-0022 https://github.com/themmokhtar/CVE-2020-0022 https://github.com/lsw29475/CVE-2020-0022 http://packetstormsecurity.com/files/156891/Android-Bluetooth-Remote-Denial-Of-Service.html http://seclists.org/fulldisclosure/2020/Feb/10 http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200513-03-smartphone-en https://source.android.com/security/bulletin/2020-02-01 • CWE-682: Incorrect Calculation •

CVSS: 6.5EPSS: 0%CPEs: 2EXPL: 0

HUAWEI P30 smart phones with versions earlier than 10.0.0.166(C00E66R1P11) have an information leak vulnerability. An attacker could send specific command in the local area network (LAN) to exploit this vulnerability. Successful exploitation may cause information leak. Los teléfonos inteligentes HUAWEI P30 con versiones anteriores a la versión 10.0.0.166 (C00E66R1P11), tienen una vulnerabilidad de filtrado de información. Un atacante podría enviar un comando específico en la red de área local (LAN) para explotar esta vulnerabilidad. • https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200102-02-smartphone-en •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

Huawei Share function in P30 9.1.0.193(C00E190R2P1) smartphone has an improper access control vulnerability. The function incorrectly controls certain access messages, attackers can simulate a sender to steal P2P network information. Successful exploit may cause information leakage. La función Huawei Share en el teléfono inteligente P30 versión 9.1.0.193(C00E190R2P1), presenta una vulnerabilidad de control de acceso inapropiada. La función controla incorrectamente determinados mensajes de acceso, los atacantes pueden simular a un remitente para robar información de la red P2P. • https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20191218-01-share-en •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

Huawei Share function in P30 9.1.0.193(C00E190R2P1) smartphone has an insufficient input validation vulnerability. Attackers can exploit this vulnerability by sending crafted packets to the affected device. Successful exploit may cause the function will be disabled. La función Huawei Share en el teléfono inteligente P30 versión 9.1.0.193(C00E190R2P1), presenta una vulnerabilidad de comprobación de entrada insuficiente. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de paquetes diseñados al dispositivo afectado. • https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20191218-02-share-en • CWE-20: Improper Input Validation •