7.5

CVE-2021-22392

There is an Incorrect Calculation of Buffer Size in Huawei Smartphone.Successful exploitation of this vulnerability may cause verification bypass and directions to abnormal addresses.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ Emui Version 9.1.0
Huawei ≫ Emui Version 9.1.1
Huawei ≫ Emui Version 10.0.0
Huawei ≫ Emui Version 10.1.0
Huawei ≫ Emui Version 10.1.1
Huawei ≫ Emui Version 11.0.0
Huawei ≫ Magic Ui Version 2.1.1
Huawei ≫ Magic Ui Version 3.0.0
Huawei ≫ Magic Ui Version 3.1.0
Huawei ≫ Magic Ui Version 3.1.1
Huawei ≫ Magic Ui Version 4.0.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.62% 0.449
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
CWE-131 Incorrect Calculation of Buffer Size

The product does not correctly calculate the size to be used when allocating a buffer, which could lead to a buffer overflow.

https://consumer.huawei.com/en/support/bulletin/2021/6/
Vendor Advisory