
CVE-2020-14127
https://notcve.org/view.php?id=CVE-2020-14127
14 Jul 2022 — A denial of service vulnerability exists in some Xiaomi models of phones. The vulnerability is caused by heap overflow and can be exploited by attackers to make remote denial of service. Se presenta una vulnerabilidad de denegación de servicio en algunos modelos de teléfonos Xiaomi. La vulnerabilidad es causada por un desbordamiento de la pila y puede ser explotada por atacantes para hacer una denegación de servicio remota • https://trust.mi.com/zh-CN/misrc/bulletins/advisory?cveId=169 • CWE-787: Out-of-bounds Write •

CVE-2020-14125
https://notcve.org/view.php?id=CVE-2020-14125
08 Jun 2022 — A denial of service vulnerability exists in some Xiaomi models of phones. The vulnerability is caused by out-of-bound read/write and can be exploited by attackers to make denial of service. Se presenta una vulnerabilidad de denegación de servicio en algunos modelos de teléfonos Xiaomi. La vulnerabilidad es causada por una lectura/escritura fuera de límites y puede ser explotada por atacantes para hacer una denegación de servicio • https://trust.mi.com/zh-CN/misrc/bulletins/advisory?cveId=170 • CWE-125: Out-of-bounds Read CWE-787: Out-of-bounds Write •

CVE-2020-14105
https://notcve.org/view.php?id=CVE-2020-14105
20 Apr 2021 — The application in the mobile phone can read the SNO information of the device, Xiaomi 10 MIUI < 2020.01.15. La aplicación en el teléfono móvil puede leer la información SNO del dispositivo, Xiaomi 10 MIUI versiones anteriores a 2020.01.15 • https://privacy.mi.com/trust#/security/vulnerability-management/vulnerability-announcement/detail?id=28&locale=zh •

CVE-2020-14106
https://notcve.org/view.php?id=CVE-2020-14106
08 Apr 2021 — The application in the mobile phone can unauthorized access to the list of running processes in the mobile phone, Xiaomi Mobile Phone MIUI < 2021.01.26. La aplicación en el teléfono móvil puede acceder sin autorización a la lista de procesos en ejecución en el teléfono móvil, Xiaomi Mobile Phone MIUI versiones anteriores a 2021.01.26 • https://privacy.mi.com/trust#/security/vulnerability-management/vulnerability-announcement/detail?id=29&locale=zh • CWE-863: Incorrect Authorization •

CVE-2020-14103
https://notcve.org/view.php?id=CVE-2020-14103
08 Apr 2021 — The application in the mobile phone can read the SNO information of the device, Xiaomi 10 MIUI < 2020.01.15. La aplicación en el teléfono móvil puede leer la información SNO del dispositivo, Xiaomi 10 MIUI versiones anteriores a 2020.01.15 • https://privacy.mi.com/trust#/security/vulnerability-management/vulnerability-announcement/detail?id=27&locale=zh •

CVE-2019-11015
https://notcve.org/view.php?id=CVE-2019-11015
18 Apr 2019 — A vulnerability was found in the MIUI OS version 10.1.3.0 that allows a physically proximate attacker to bypass Lockscreen based authentication via the Wallpaper Carousel application to obtain sensitive Clipboard data and the user's stored credentials (partially). This occurs because of paste access to a social media login page. Se encontró una vulnerabilidad en el MIUI OS versión 10.1.3.0, que permite a un atacante físicamente próximo omitir la autorización basada en LockScreen mediante la aplicación Wallp... • https://www.andmp.com/2019/04/unpatched-vulnerability-in-xiaomi-miui-os-lock-screen.html • CWE-287: Improper Authentication •