Vulnerabilidad en un error lógico en la función clock en los teléfonos inteligentes Honor 9X (CVE-2020-1833)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
29/05/2020
Última modificación:
01/06/2020
Descripción
Los teléfonos inteligentes Honor 9X con versiones anteriores a 9.1.1.172(C00E170R8P1), presentan una vulnerabilidad de autenticación inapropiada. Un error lógico ocurre cuando se maneja la función clock, un atacante debe hacer una serie de operaciones diseñadas rápidamente antes de que el teléfono este desbloqueado, una explotación con éxito podría permitir a un atacante acceder a la información de clock sin desbloquear el teléfono.
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_9x_firmware:*:*:*:*:*:*:*:* | 9.1.1.172\(c00e170r8p1\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_9x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



