Inicio / Alerta Temprana / Vulnerabilidades / CVE-2019-5299

CVE-2019-5299

Tipo: 
Características de seguridad
Gravedad: 
Media
Fecha publicación : 
13/08/2019
Última modificación: 
20/08/2019
Descripción
*** Pendiente de traducción *** Huawei mobile phones Hima-AL00Bhave with Versions earlier than HMA-AL00C00B175 have a signature verification bypass vulnerability. Attackers can induce users to install malicious applications. Due to a defect in the signature verification logic, the malicious applications can invoke specific interface to execute malicious code. A successful exploit may result in the execution of arbitrary code.
Impacto
Vector de acceso: A través de red
Complejidad de Acceso: Media
Autenticación: No requerida para explotarla
Tipo de impacto: Afecta parcialmente a la integridad del sistema + Afecta parcialmente a la confidencialidad del sistema + Afecta parcialmente a la disponibilidad del sistema
Referencias a soluciones, herramientas e información
Explicación de los campos