Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un error lógico en la función clock en los teléfonos inteligentes Honor 9X (CVE-2020-1833)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
29/05/2020
Última modificación:
01/06/2020

Descripción

Los teléfonos inteligentes Honor 9X con versiones anteriores a 9.1.1.172(C00E170R8P1), presentan una vulnerabilidad de autenticación inapropiada. Un error lógico ocurre cuando se maneja la función clock, un atacante debe hacer una serie de operaciones diseñadas rápidamente antes de que el teléfono este desbloqueado, una explotación con éxito podría permitir a un atacante acceder a la información de clock sin desbloquear el teléfono.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_9x_firmware:*:*:*:*:*:*:*:* 9.1.1.172\(c00e170r8p1\) (excluyendo)
cpe:2.3:h:huawei:honor_9x:-:*:*:*:*:*:*:*