PT-2021-5185 · Huawei · Huawei Smartphone+1
CVE-2021-37020
·
Publicado
2021-09-01
·
Atualizado
2023-08-08
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Smartphone Huawei (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer baseado em pilha. A exploração bem-sucedida dessa vulnerabilidade pode levar a uma leitura fora dos limites. Além disso, há um problema de validação insuficiente de entradas no sistema operacional HarmonyOS, o que poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Harmonyos
Huawei Smartphone