Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei Technologies (CVE-2020-9082)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
27/12/2024
Última modificación:
14/01/2025

Descripción

Existe una vulnerabilidad de divulgación de información en varios teléfonos inteligentes. El sistema tiene un error de juicio lógico en determinadas situaciones; el atacante debe obtener el permiso para ejecutar comandos en modo ADB y luego realizar una serie de operaciones en el teléfono. Una explotación exitosa podría permitir al atacante obtener cierta información de ciertas aplicaciones bloqueadas por Applock. (Identificador de vulnerabilidad: HWPSIRT-2019-07112) A esta vulnerabilidad se le ha asignado un identificador de vulnerabilidades y exposiciones comunes (CVE): CVE-2020-9082.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00\) (excluyendo)
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*