Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en instalación de una aplicación en los teléfonos inteligentes Huawei Honor View 20; Honor 20; Honor 20 PRO; Honor Magic2 (CVE-2020-1808)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
15/05/2020
Última modificación:
27/07/2020

Descripción

Los teléfonos inteligentes Honor 20;HONOR 20 PRO;Honor Magic2;HUAWEI Mate 20 X;HUAWEI P30;HUAWEI P30 Pro;Honor View 20 con versiones anteriores a 10.0.0.187(C00E60R4P11); versiones anteriores a 10.0.0.187(C00E60R4P11); versiones anteriores a 10.0.0.176(C00E60R2P11);9.1.0.135(C00E133R2P1); versiones anteriores a 10.1.0.123(C431E22R3P5), versiones anteriores a 10.1.0.126(C636E5R3P4), versiones anteriores a 10.1.0.160(C00E160R2P11); versiones anteriores a 10.1.0.126(C185E8R5P1), versiones anteriores a 10.1.0.126(C636E9R2P4), versiones anteriores a 10.1.0.160(C00E160R2P8); versiones anteriores a 10.0.0.179(C636E3R4P3), versiones anteriores a 10.0.0.180(C185E3R3P3), versiones anteriores a 10.0.0.180(C432E10R3P4), versiones anteriores a 10.0.0.181(C675E5R1P2) presentan una vulnerabilidad de lectura fuera del límite. El software lee los datos más allá del final del búfer previsto. El atacante engaña al usuario para que instale una aplicación diseñada. Un explotación con éxito puede causar una divulgación de información o un servicio anormal

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* 10.0.0.179\(c636e3r4p3\) (excluyendo)
cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* 10.0.0.180\(c185e3r3p3\) (excluyendo)
cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* 10.0.0.180\(c432e10r3p4\) (excluyendo)
cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* 10.0.0.188\(c00e62r2p11\) (excluyendo)
cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_20_firmware:*:*:*:*:*:*:*:* 10.0.0.187\(c00e60r4p11\) (excluyendo)
cpe:2.3:h:huawei:honor_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* 10.0.0.187\(c00e60r4p11\) (excluyendo)
cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_magic2_firmware:*:*:*:*:*:*:*:* 10.0.0.176\(c00e60r2p11\) (excluyendo)
cpe:2.3:h:huawei:honor_magic2:-:*:*:*:*:*:*:*