Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en autenticación en Huawei Band 2 y Honor Band 3 (CVE-2019-5218)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
29/11/2019
Última modificación:
16/12/2019

Descripción

Se presenta una vulnerabilidad de autenticación insuficiente en Huawei Band 2 y Honor Band 3. La banda no autentica suficientemente el dispositivo que intenta conectar con ella en cierto escenario. Una explotación con éxito podría permitir al atacante suplantar y luego conectar con la banda.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:band_2_firmware:*:*:*:*:*:*:*:* eris-b19\/eris-b29_1.2.53 (excluyendo)
cpe:2.3:h:huawei:band_2:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:band_3_firmware:*:*:*:*:*:*:*:* nyx-b10hn_1.5.53 (excluyendo)
cpe:2.3:h:huawei:band_3:-:*:*:*:*:*:*:*