Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Factory Reset Protection (FRP) (CVE-2019-5220)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2019
Última modificación:
24/08/2020

Descripción

Hay una vulnerabilidad de omisión de la protección Factory Reset Protection (FRP) en varios teléfonos inteligentes. El sistema no comprueba de manera suficiente el permiso, un atacante podría realizar una determinada operación en cierto paso del asistente de configuración. La explotación con éxito podría permitir al atacante omitir la protección FRP. Productos afectados: Mate 20 X, versiones anteriores a Ever-AL00B 9.0.0.200(C00E200R2P1); Mate 20, versiones anteriores a Hima-AL00B/Hima-TL00B 9.0.0.200(C00E200R2P1); Honor Magic 2, versiones anteriores a Tony-AL00B/Tony-TL00B 9.0.0.182(C00E180R2P2)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_20_x_firmware:*:*:*:*:*:*:*:* ever-al00b_9.0.0.200\(c00e200r2p1\) (excluyendo)
cpe:2.3:h:huawei:mate_20_x:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* hima-al00b\/hima-tl00b_9.0.0.200\(c00e200r2p1\) (excluyendo)
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_magic_2_firmware:*:*:*:*:*:*:*:* tony-al00b\/tony-tl00b_9.0.0.182\(c00e180r2p2\) (excluyendo)
cpe:2.3:h:huawei:honor_magic_2:-:*:*:*:*:*:*:*