CVE-2023-23429
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 4epss 0.3%
probabilidad de explotación
0.3%top 79% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Algunos dispositivos Honor tienen una vulnerabilidad donde ciertas aplicaciones reciben más permisos de los que deberían, lo que puede causar mal funcionamiento de los servicios.
Detalle técnico
Una vulnerabilidad de asignación incorrecta de privilegios (CWE-269) en productos Honor permite que procesos o aplicaciones operen con permisos elevados más allá del alcance previsto, potencialmente causando excepciones de servicio en el dispositivo. La explotación requiere acceso local o capacidad de interactuar con componentes privilegiados afectados.
Resumen generado y traducido por IA a partir de la descripción oficial.
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause device service exceptions.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Productos afectados
Honor · Magic OS