Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la transferencia de archivos en la función Huawei Share de los teléfonos P20 (CVE-2019-5211)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2019
Última modificación:
21/07/2021

Descripción

La función Huawei Share de los teléfonos P20 con versiones anteriores a Emily-L29C 9.1.0.311, presenta una vulnerabilidad de administración de archivos inapropiada. El atacante engaña a la víctima para que realice determinadas operaciones en el teléfono móvil durante la transferencia de archivos. Debido a que el archivo no es procesado apropiadamente, una explotación con éxito puede causar que algunos archivos en el teléfono móvil de la víctima sean eliminados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-l29c_9.1.0.311\(c10e2r1p13t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-l29c_9.1.0.311\(c461e2r1p11t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-l29c_9.1.0.311\(c605e2r1p12t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-l29c_9.1.0.311\(c432e7r1p11t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*