Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una autorización de usuario en varios teléfonos inteligentes HUAWEI (CVE-2020-1796)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2020
Última modificación:
24/03/2020

Descripción

Se presenta una vulnerabilidad de autorización inapropiada en varios teléfonos inteligentes. El software realiza incorrectamente una autorización para un cierto usuario, una explotación con éxito podría permitir a un usuario con pocos privilegios llevar a cabo determinadas operaciones que se supone que el usuario no debe hacer. Las versiones afectadas del producto incluyen: HUAWEI Mate 20 versiones anteriores a 10.0.0.188(C00E74R3P8); HUAWEI Mate 30 Pro versiones anteriores a 10.0.0.203(C00E202R7P2).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* 10.0.0.188\(c00e74r3p8\) (incluyendo)
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_30_pro_firmware:*:*:*:*:*:*:*:* 10.0.0.203\(c00e202r7p2\) (incluyendo)
cpe:2.3:h:huawei:mate_30_pro:-:*:*:*:*:*:*:*