Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente applock en ciertos teléfonos inteligentes Huawei. (CVE-2019-5264)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2019
Última modificación:
24/08/2020

Descripción

tiene una vulnerabilidad de divulgación de información en ciertos teléfonos inteligentes Huawei (Mate 10; Mate 10 Pro; Honor V10; Changxiang 7S; P-smart; Changxiang 8 Plus; Y9 2018; Honor 9 Lite; Honor 9i; Mate 9). El software no maneja apropiadamente cierta información de aplicaciones bloqueadas mediante applock en una condición extraña. La explotación con éxito podría causar una divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_10_firmware:*:*:*:*:*:*:*:* 9.0.0.167\(c00e85r2p20t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_10_firmware:*:*:*:*:*:*:*:* 9.0.0.159\(c432e4r1p9t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_10_firmware:*:*:*:*:*:*:*:* 9.0.0.177\(c185e2r1p12t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_10_firmware:*:*:*:*:*:*:*:* 9.0.0.159\(c636e2r1p12t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_10_pro_firmware:*:*:*:*:*:*:*:* 9.0.0.167\(c00e87r2p15t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_10_pro_firmware:*:*:*:*:*:*:*:* 9.0.0.159\(c185e2r1p13t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_10_pro_firmware:*:*:*:*:*:*:*:* 9.0.0.161\(c432e4r1p11t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_10_pro_firmware:*:*:*:*:*:*:*:* 9.0.0.159\(c636e2r1p13t8\) (excluyendo)