Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los teléfonos móviles Huawei Honor 10 Lite, Honor 8A, Y6 (CVE-2019-5292)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2019
Última modificación:
24/08/2020

Descripción

Los teléfonos móviles Huawei Honor 10 Lite, Honor 8A, Y6 con las versiones anteriores a la versión 9.1.0.217(C00E215R3P1), las versiones anteriores a la versión 9.1.0.205(C00E97R1P9), las versiones anteriores a 9.1.0.205(C00E97R2P2), tienen una vulnerabilidad de filtrado de información. Debido a registros de error de función inapropiados de algún módulo, un atacante con permiso de acceso puede explotar la vulnerabilidad para obtener cierta información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_10_lite_firmware:*:*:*:*:*:*:*:* 9.1.0.217\(c00e215r3p1\) (excluyendo)
cpe:2.3:h:huawei:honor_10_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_8a_firmware:*:*:*:*:*:*:*:* 9.1.0.205\(c00e97r1p9\) (excluyendo)
cpe:2.3:h:huawei:honor_8a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:huawei_y6_firmware:*:*:*:*:*:*:*:* 9.1.0.205\(c00e97r2p2\) (excluyendo)
cpe:2.3:h:huawei:huawei_y6:-:*:*:*:*:*:*:*