ГрамотаИБ ГрамотаИБ

BDU:2022-07492

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H

Уязвимость микропрограммного обеспечения мобильных телефонов Huawei, связанная с ошибками авторизации, позволяющая нарушителю обойти лимит цифрового баланса

Соответствие зарубежным идентификаторам

CVE-2021-22398

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения мобильных телефонов Huawei связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю обойти лимит цифрового баланса

Способ устранения

Использование рекомендаций производителя: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210714-01-smartphone-en

Сведения записи

Дата публикации: 28.12.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Huawei Technologies Co., Ltd.Huawei Hulk-AL00Cдо 10.1.0.115(C00E113R8P2)Не указана
Huawei Technologies Co., Ltd.Huawei Jennifer-AN00Cдо 11.0.0.145(C00E145R7P1)Не указана
Huawei Technologies Co., Ltd.Huawei Jenny-AL10Bдо 10.1.0.232(C00E232R5P1)Не указана
Huawei Technologies Co., Ltd.Huawei OxfordPL-AN10Bдо 11.0.0.165(C00E165R5P5)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.