Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación de ciertos modelos de entrada en Teléfonos Inteligentes P20 Pro, P20, Mate RS (CVE-2019-5230)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/11/2019
Última modificación:
15/11/2019

Descripción

Teléfonos Inteligentes P20 Pro, P20, Mate RS con versiones anteriores a Charlotte-AL00A 9.1.0.321(C00E320R1P1T8), versiones anteriores a Emily-AL00A 9.1.0.321(C00E320R1P1T8), versiones anteriores a NEO-AL00D NEO-AL00 9.1.0.321(C786E320R1P1T8), presentan una vulnerabilidad de comprobación inapropiada. El sistema no realiza una comprobación apropiada de ciertos modelos de entrada, un atacante podría engañar al usuario para que instale una aplicación maliciosa y luego diseñe un modelo malformado, Una explotación con éxito podría permitirle al atacante obtener y manipular determinada información de datos de salida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p20_pro_firmware:*:*:*:*:*:*:*:* charlotte-al00a_9.1.0.321\(c00e320r1p1t8\) (excluyendo)
cpe:2.3:h:huawei:p20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-al00a_9.1.0.321\(c00e320r1p1t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_rs_firmware:*:*:*:*:*:*:*:* neo-al00d_neo-al00_9.1.0.321\(c786e320r1p1t8\) (excluyendo)
cpe:2.3:h:huawei:mate_rs:-:*:*:*:*:*:*:*