Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mate 9 Pro Huawei (CVE-2019-5244)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/06/2019
Última modificación:
24/08/2020

Descripción

Los teléfonos Mate 9 Pro Huawei anteriores a LON-L29C 8.0.0.361 (C636) tienen una vulnerabilidad de carencia de información debido a la filtración de validación de entrada. Un atacante engaña al usuario que tiene privilegios de root para instalar una aplicación en el teléfono, y la aplicación puede leer cierta información de proceso, lo que puede causar una carencia de información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_9_pro_fimware:*:*:*:*:*:*:*:* lon-l29c_8.0.0.361\(c636\) (excluyendo)
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*