Vulnerabilidad en instalación de una aplicación en los teléfonos inteligentes Huawei Honor View 20; Honor 20; Honor 20 PRO; Honor Magic2 (CVE-2020-1808)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
15/05/2020
Última modificación:
27/07/2020
Descripción
Los teléfonos inteligentes Honor 20;HONOR 20 PRO;Honor Magic2;HUAWEI Mate 20 X;HUAWEI P30;HUAWEI P30 Pro;Honor View 20 con versiones anteriores a 10.0.0.187(C00E60R4P11); versiones anteriores a 10.0.0.187(C00E60R4P11); versiones anteriores a 10.0.0.176(C00E60R2P11);9.1.0.135(C00E133R2P1); versiones anteriores a 10.1.0.123(C431E22R3P5), versiones anteriores a 10.1.0.126(C636E5R3P4), versiones anteriores a 10.1.0.160(C00E160R2P11); versiones anteriores a 10.1.0.126(C185E8R5P1), versiones anteriores a 10.1.0.126(C636E9R2P4), versiones anteriores a 10.1.0.160(C00E160R2P8); versiones anteriores a 10.0.0.179(C636E3R4P3), versiones anteriores a 10.0.0.180(C185E3R3P3), versiones anteriores a 10.0.0.180(C432E10R3P4), versiones anteriores a 10.0.0.181(C675E5R1P2) presentan una vulnerabilidad de lectura fuera del límite. El software lee los datos más allá del final del búfer previsto. El atacante engaña al usuario para que instale una aplicación diseñada. Un explotación con éxito puede causar una divulgación de información o un servicio anormal
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* | 10.0.0.179\(c636e3r4p3\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* | 10.0.0.180\(c185e3r3p3\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* | 10.0.0.180\(c432e10r3p4\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* | 10.0.0.188\(c00e62r2p11\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_20_firmware:*:*:*:*:*:*:*:* | 10.0.0.187\(c00e60r4p11\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* | 10.0.0.187\(c00e60r4p11\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_magic2_firmware:*:*:*:*:*:*:*:* | 10.0.0.176\(c00e60r2p11\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_magic2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



