Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los teléfonos inteligentes Huawei Honor V20. (CVE-2020-1803)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/04/2020
Última modificación:
21/07/2021

Descripción

Los teléfonos inteligentes Huawei Honor V20 con versiones anteriores a la versión 10.0.0.179(C636E3R4P3), versiones anteriores a la versión 10.0.0.180(C185E3R3P3), versiones anteriores a 10.0.0.180(C432E10R3P4), tienen una vulnerabilidad de divulgación de información. El dispositivo no comprueba suficientemente la identidad de un dispositivo portátil inteligente en determinado escenario específico, el atacante necesita conseguir cierta información en el teléfono inteligente de la víctima para iniciar el ataque, una explotación con éxito podría causar una divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_v20_firmware:*:*:*:*:*:*:*:* 10.0.0.179\(c636e3r4p3\) (excluyendo)
cpe:2.3:h:huawei:honor_v20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v20_firmware:*:*:*:*:*:*:*:* 10.0.0.180\(c185e3r3p3\) (excluyendo)
cpe:2.3:h:huawei:honor_v20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v20_firmware:*:*:*:*:*:*:*:* 10.0.0.180\(c432e10r3p4\) (excluyendo)
cpe:2.3:h:huawei:honor_v20:-:*:*:*:*:*:*:*