Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei P30 (CVE-2019-5215)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2019
Última modificación:
24/08/2020

Descripción

Existe una vulnerabilidad de man-in-the-middle (MITM) en las versiones de Teléfonos Huawei P30 antes de ELE-AL00 9.1.0.162 (C01E160R1P12 / C01E160R2P1), y P30 Pro versiones anteriores a VOG-AL00 9.1.0.162 (C01E160R1P12 / C01E160R2P1). Cuando los usuarios establecen la conexión y transfieren datos a través de Huawei Share, un atacante podría rastrear, falsificar y realizar una serie de operaciones para entrometerse en la conexión de Huawei Share y lanzar un ataque Man-in-the-middle para obtener y manipular los datos. (ID de vulnerabilidad: HWPSIRT-2019-03109)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* vog-al00_9.1.0.162\(c01e160r1p12\/c01e160r2p1\) (excluyendo)
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* ele-al00_9.1.0.162\(c01e160r1p12\/c01e160r2p1\) (excluyendo)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*