Vulnerability Details CVE-2019-5307
Some Huawei 4G LTE devices, P30 versions before ELE-AL00 9.1.0.162(C01E160R1P12/C01E160R2P1) and P30 Pro versions before VOG-AL00 9.1.0.162(C01E160R1P12/C01E160R2P1), are exposed to a message replay vulnerability. For the sake of better compatibility, these devices implement a less strict check on the NAS message sequence number (SN), specifically NAS COUNT. As a result, an attacker can construct a rogue base station and replay the GUTI reallocation command message in certain conditions to tamper with GUTIs, or replay the Identity request message to obtain IMSIs. (Vulnerability ID: HWPSIRT-2019-04107)
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 7.2%
CVSS Severity
CVSS v3 Score 4.2
CVSS v2 Score 4.3
Products affected by CVE-2019-5307
-
-
cpe:2.3:h:huawei:p30_pro:-
-
cpe:2.3:o:huawei:p30_firmware:-
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.166(c00e66r1p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.173(c00e73r1p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.185(c00e85r1p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.186(c10e7r5p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.186(c461e4r3p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.188(c00e85r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.188(c01e88r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.188(c605e19r1p3)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c185e4r7p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c431e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c432e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c605e19r1p3)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.190(c636e4r3p4)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.192(c635e3r2p4)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.195(c432e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.200(c00e85r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.200(c461e6r3p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.201(c10e7r5p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.201(c185e4r7p1)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.206(c605e19r1p3)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.209(c636e6r3p4)
-
cpe:2.3:o:huawei:p30_firmware:10.0.0.210(c635e3r2p4)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.123(c431e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.123(c432e22r2p5)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c10e7r5p1)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c185e4r7p1)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c461e7r3p1)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c605e19r1p3)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c636e5r3p4)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.126(c636e7r3p4)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.128(c635e3r2p4)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.135(c00e135r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.160(c00e160r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.160(c00e160r3p8)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.160(c01e160r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.165(c01e165r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.168(c00e168r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.168(c01e168r2p11)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.176(c635e4r2p4)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.177(c636e8r3p4)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.179(c10e8r5p1)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.179(c185e7r7p1)
-
cpe:2.3:o:huawei:p30_firmware:10.1.0.179(c605e23r1p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.118(c635e2r1p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.118(c635e2r2p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.120(c00e120r2p5)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.128(c01e128r2p5)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.138(c10e4r5p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.138(c185e4r7p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.138(c431e8r2p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.138(c432e8r2p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.138(c461e4r3p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.138(c605e2r1p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.138(c605e4r1p3)
-
cpe:2.3:o:huawei:p30_firmware:11.0.0.138(c636e4r3p3)
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.131(c00e130r1p21)
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.193
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.193(c00e190r2p1)
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.226(c00e220r2p1)
-
cpe:2.3:o:huawei:p30_firmware:9.1.0.272(c635e4r2p2)
-
cpe:2.3:o:huawei:p30_pro_firmware:-
-
cpe:2.3:o:huawei:p30_pro_firmware:10.0.0.195(c00e85r2p8)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.123(c432e19r2p5patch02)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.126(c10e11r5p1)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.135(c00e135r2p8)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.135(c01e135r2p8)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.160(c00e160r2p8)
-
cpe:2.3:o:huawei:p30_pro_firmware:10.1.0.160(c01e160r2p8)
-
cpe:2.3:o:huawei:p30_pro_firmware:9.1.0.186(c00e180r2p1)
-
cpe:2.3:o:huawei:p30_pro_firmware:9.1.0.226(c00e210r2p1)