Vulnerabilidad en Factory Reset Protection (FRP) (CVE-2019-5220)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2019
Última modificación:
24/08/2020
Descripción
Hay una vulnerabilidad de omisión de la protección Factory Reset Protection (FRP) en varios teléfonos inteligentes. El sistema no comprueba de manera suficiente el permiso, un atacante podría realizar una determinada operación en cierto paso del asistente de configuración. La explotación con éxito podría permitir al atacante omitir la protección FRP. Productos afectados: Mate 20 X, versiones anteriores a Ever-AL00B 9.0.0.200(C00E200R2P1); Mate 20, versiones anteriores a Hima-AL00B/Hima-TL00B 9.0.0.200(C00E200R2P1); Honor Magic 2, versiones anteriores a Tony-AL00B/Tony-TL00B 9.0.0.182(C00E180R2P2)
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:mate_20_x_firmware:*:*:*:*:*:*:*:* | ever-al00b_9.0.0.200\(c00e200r2p1\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20_x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* | hima-al00b\/hima-tl00b_9.0.0.200\(c00e200r2p1\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:honor_magic_2_firmware:*:*:*:*:*:*:*:* | tony-al00b\/tony-tl00b_9.0.0.182\(c00e180r2p2\) (excluyendo) | |
cpe:2.3:h:huawei:honor_magic_2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página