Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nokia (CVE-2008-3553)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
08/08/2008
Última modificación:
11/10/2018

Descripción

Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition permiten a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 3-10". <br /> NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:j2me:*:*:*:*:*:*:*:*
cpe:2.3:o:nokia:series_40:*:3rd:*:*:*:*:*:*
cpe:2.3:a:sun:j2me:*:*:*:*:*:*:*:*