Vulnerabilidad en Nokia (CVE-2008-3553)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
08/08/2008
Última modificación:
11/10/2018
Descripción
Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition permiten a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 3-10". <br />
NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sun:j2me:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:nokia:series_40:*:3rd:*:*:*:*:*:* | ||
cpe:2.3:a:sun:j2me:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.security-explorations.com/n2press.htm
- http://www.security-explorations.com/n2srp.htm
- http://www.security-explorations.com/n2vendors.htm
- http://www.security-explorations.com/report_toc.pdf
- http://www.securityfocus.com/archive/1/495224/100/0/threaded
- http://www.securityfocus.com/bid/30591
- http://www.securityfocus.com/bid/30592
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44437