« Volver al listado

CVE-2021-22398

Estado: ModificadaMedia (4.6)—

Se presenta una vulnerabilidad de error lógico en varios smartphones. El software no restringe apropiadamente determinadas operaciones cuando la función Digital Balance está activada. Una explotación con éxito podría permitir al atacante omitir el límite de Digital Balance después de una serie de operaciones. Las versiones de producto afectadas son: Hulk-AL00C 9.1.1.201(C00E201R8P1);Jennifer-AN00C 10.1.1.171(C00E170R6P3);Jenny-AL10B 10.1.0.228(C00E220R5P1) y OxfordPL-AN10B 10.1.0.116(C00E110R2P1)

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (4)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-22398",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 2.1,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:N/I:P/A:N",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 4.6,
          "attackVector": "PHYSICAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 0.9
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@huawei.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "Hulk-AL00C;Jennifer-AN00C;Jenny-AL10B;OxfordPL-AN10B",
          "versions": [
            {
              "status": "affected",
              "version": "9.1.1.201(C00E201R8P1)"
            },
            {
              "status": "affected",
              "version": "10.1.1.171(C00E170R6P3)"
            },
            {
              "status": "affected",
              "version": "10.1.0.228(C00E220R5P1)"
            },
            {
              "status": "affected",
              "version": "10.1.0.116(C00E110R2P1)"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-08-02T17:15:14.173",
  "references": [
    {
      "url": "https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210714-01-smartphone-en",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@huawei.com"
    },
    {
      "url": "https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210714-01-smartphone-en",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-863"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "There is a logic error vulnerability in several smartphones. The software does not properly restrict certain operation when the Digital Balance function is on. Successful exploit could allow the attacker to bypass the Digital Balance limit after a series of operations. Affected product versions include: Hulk-AL00C 9.1.1.201(C00E201R8P1);Jennifer-AN00C 10.1.1.171(C00E170R6P3);Jenny-AL10B 10.1.0.228(C00E220R5P1) and OxfordPL-AN10B 10.1.0.116(C00E110R2P1)."
    },
    {
      "lang": "es",
      "value": "Se presenta una vulnerabilidad de error lógico en varios smartphones. El software no restringe apropiadamente determinadas operaciones cuando la función Digital Balance está activada. Una explotación con éxito podría permitir al atacante omitir el límite de Digital Balance después de una serie de operaciones. Las versiones de producto afectadas son: Hulk-AL00C 9.1.1.201(C00E201R8P1);Jennifer-AN00C 10.1.1.171(C00E170R6P3);Jenny-AL10B 10.1.0.228(C00E220R5P1) y OxfordPL-AN10B 10.1.0.116(C00E110R2P1)"
    }
  ],
  "lastModified": "2026-06-17T03:37:09.470",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:huawei:hulk-al00c_firmware:9.1.1.201\\(c00e201r8p1\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E74D4D5D-D6B1-4EA4-ABE1-AFEA91C09B1F"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:huawei:hulk-al00c:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "003DC3E4-C63A-43FD-A706-A5735AFADD5E"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:huawei:jennifer-an00c_firmware:10.1.1.171\\(c00e170r6p3\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31044C41-A93D-4BB4-B4C4-43DFF7B5A85C"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:huawei:jennifer-an00c:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "32D8E538-1622-409A-847D-39DD04DC13C8"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:huawei:jenny-al10b_firmware:10.1.0.228\\(c00e220r5p1\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "80F5632D-93F3-4963-9D72-3F9F3B448D07"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:huawei:jenny-al10b:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "FB497C74-7FAE-4C68-9C52-71AF200D4A73"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:huawei:oxfordpl-an10b_firmware:10.1.0.116\\(c00e110r2p1\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD57B349-61C7-4DFF-BD60-676A0D8C3C6E"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:huawei:oxfordpl-an10b:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "3BA5E3E0-703A-4292-8044-CB3D36072162"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "psirt@huawei.com"
}