Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en P20 de Huawei (CVE-2019-5306)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2019
Última modificación:
24/08/2020

Descripción

Existe una vulnerabilidad de seguridad de derivación de la Protección de restablecimiento de fábrica (FRP) en las versiones de teléfonos P20 de Huawei anterior de Emily-AL00A 9.0.0.167 (C00E81R1P21T8). Cuando se vuelve a configurar el teléfono móvil con la función FRP, un atacante puede eliminar el bloqueo de activación después de una serie de operaciones. Como resultado, la función FRP se omite y el atacante obtiene acceso al teléfono.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-al00a_9.0.0.167\(c00e81r1p21t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*