Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función digital balance en los teléfonos inteligentes Huawei P10 Plus (CVE-2020-1872)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2020
Última modificación:
21/07/2021

Descripción

Los teléfonos inteligentes Huawei P10 Plus con versiones anteriores a 9.1.0.201(C01E75R1P12T8), anteriores a 9.1.0.252(C185E2R1P9T8), anteriores a 9.1.0.252(C432E4R1P9T8) y anteriores a 9.1.0.255(C576E6R1P8T8), presentan una vulnerabilidad de omisión de digital balance. Cuando se reconfigura el teléfono móvil en el modo de digital balance, un atacante puede llevar a cabo algunas operaciones para omitir el asistente de inicio y entonces abrir algún switch. Como resultado, se omite la función digital balance.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p10_plus_firmware:*:*:*:*:*:*:*:* 9.1.0.201\(c01e75r1p12t8\) (excluyendo)
cpe:2.3:h:huawei:p10_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p10_plus_firmware:*:*:*:*:*:*:*:* 9.1.0.252\(c185e2r1p9t8\) (excluyendo)
cpe:2.3:h:huawei:p10_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p10_plus_firmware:*:*:*:*:*:*:*:* 9.1.0.252\(c432e4r1p9t8\) (excluyendo)
cpe:2.3:h:huawei:p10_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p10_plus_firmware:*:*:*:*:*:*:*:* 9.1.0.255\(c576e6r1p8t8\) (excluyendo)
cpe:2.3:h:huawei:p10_plus:-:*:*:*:*:*:*:*