CVE-2021-22398
Estado: ModificadaMedia (4.6)—
Se presenta una vulnerabilidad de error lógico en varios smartphones. El software no restringe apropiadamente determinadas operaciones cuando la función Digital Balance está activada. Una explotación con éxito podría permitir al atacante omitir el límite de Digital Balance después de una serie de operaciones. Las versiones de producto afectadas son: Hulk-AL00C 9.1.1.201(C00E201R8P1);Jennifer-AN00C 10.1.1.171(C00E170R6P3);Jenny-AL10B 10.1.0.228(C00E220R5P1) y OxfordPL-AN10B 10.1.0.116(C00E110R2P1)
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
- Puntuación base: 4.6
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.16%
- Percentil entre todas las CVEs puntuadas: 5
- Fecha de la puntuación: 9/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (4)
CWE
- CWE-863
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2021-22398",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 2.1,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:L/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 4.6,
"attackVector": "PHYSICAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "NONE"
},
"impactScore": 3.6,
"exploitabilityScore": 0.9
}
]
},
"affected": [
{
"source": "psirt@huawei.com",
"affectedData": [
{
"vendor": "n/a",
"product": "Hulk-AL00C;Jennifer-AN00C;Jenny-AL10B;OxfordPL-AN10B",
"versions": [
{
"status": "affected",
"version": "9.1.1.201(C00E201R8P1)"
},
{
"status": "affected",
"version": "10.1.1.171(C00E170R6P3)"
},
{
"status": "affected",
"version": "10.1.0.228(C00E220R5P1)"
},
{
"status": "affected",
"version": "10.1.0.116(C00E110R2P1)"
}
]
}
]
}
],
"published": "2021-08-02T17:15:14.173",
"references": [
{
"url": "https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210714-01-smartphone-en",
"tags": [
"Vendor Advisory"
],
"source": "psirt@huawei.com"
},
{
"url": "https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210714-01-smartphone-en",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-863"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "There is a logic error vulnerability in several smartphones. The software does not properly restrict certain operation when the Digital Balance function is on. Successful exploit could allow the attacker to bypass the Digital Balance limit after a series of operations. Affected product versions include: Hulk-AL00C 9.1.1.201(C00E201R8P1);Jennifer-AN00C 10.1.1.171(C00E170R6P3);Jenny-AL10B 10.1.0.228(C00E220R5P1) and OxfordPL-AN10B 10.1.0.116(C00E110R2P1)."
},
{
"lang": "es",
"value": "Se presenta una vulnerabilidad de error lógico en varios smartphones. El software no restringe apropiadamente determinadas operaciones cuando la función Digital Balance está activada. Una explotación con éxito podría permitir al atacante omitir el límite de Digital Balance después de una serie de operaciones. Las versiones de producto afectadas son: Hulk-AL00C 9.1.1.201(C00E201R8P1);Jennifer-AN00C 10.1.1.171(C00E170R6P3);Jenny-AL10B 10.1.0.228(C00E220R5P1) y OxfordPL-AN10B 10.1.0.116(C00E110R2P1)"
}
],
"lastModified": "2026-06-17T03:37:09.470",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:huawei:hulk-al00c_firmware:9.1.1.201\\(c00e201r8p1\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E74D4D5D-D6B1-4EA4-ABE1-AFEA91C09B1F"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:huawei:hulk-al00c:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "003DC3E4-C63A-43FD-A706-A5735AFADD5E"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:huawei:jennifer-an00c_firmware:10.1.1.171\\(c00e170r6p3\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "31044C41-A93D-4BB4-B4C4-43DFF7B5A85C"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:huawei:jennifer-an00c:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "32D8E538-1622-409A-847D-39DD04DC13C8"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:huawei:jenny-al10b_firmware:10.1.0.228\\(c00e220r5p1\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "80F5632D-93F3-4963-9D72-3F9F3B448D07"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:huawei:jenny-al10b:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "FB497C74-7FAE-4C68-9C52-71AF200D4A73"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:huawei:oxfordpl-an10b_firmware:10.1.0.116\\(c00e110r2p1\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BD57B349-61C7-4DFF-BD60-676A0D8C3C6E"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:huawei:oxfordpl-an10b:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3BA5E3E0-703A-4292-8044-CB3D36072162"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "psirt@huawei.com"
}