Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un error de juez lógico bajo cierto escenario en Teléfonos Inteligentes Honor Play (CVE-2019-5213)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/11/2019
Última modificación:
15/11/2019

Descripción

Teléfonos Inteligentes Honor Play con versiones anteriores a Cornell-AL00A versión 9.1.0.321 (C00E320R1P1T8), presentan una vulnerabilidad de autenticación insuficiente. El sistema presenta un error de juez lógico bajo cierto escenario. Una explotación con éxito podría permitir al atacante modificar la configuración del reloj de alarma posterior a una serie de operaciones poco comunes sin desbloquear el bloqueo de pantalla.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_play_firmware:*:*:*:*:*:*:*:* cornell-al00a_9.1.0.321\(c00e320r1p1t8\) (excluyendo)
cpe:2.3:h:huawei:honor_play:-:*:*:*:*:*:*:*