Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei Technologies (CVE-2020-9081)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
27/12/2024
Última modificación:
10/01/2025

Descripción

Existe una vulnerabilidad de autorización indebida en algunos teléfonos inteligentes Huawei. Un atacante podría realizar una serie de operaciones en un modo específico para explotar esta vulnerabilidad. Si lo hace con éxito, podría permitir al atacante eludir el bloqueo de la aplicación. (ID de vulnerabilidad: HWPSIRT-2019-12144) A esta vulnerabilidad se le ha asignado un ID de vulnerabilidad y exposición común (CVE): CVE-2020-9081.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r3p8\) (excluyendo)
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r2p11\) (excluyendo)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r2p8\) (excluyendo)
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:princeton-al10d_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r2p11\) (excluyendo)
cpe:2.3:h:huawei:princeton-al10d:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:yale-al00a_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r8p12\) (excluyendo)
cpe:2.3:h:huawei:yale-al00a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:yale-al50a_firmware:*:*:*:*:*:*:*:* 10.1.0.88\(c00e88r8p1\) (excluyendo)
cpe:2.3:h:huawei:yale-al50a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:yalep-al10b_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r8p12\) (excluyendo)
cpe:2.3:h:huawei:yalep-al10b:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c01e160r2p8\) (excluyendo)