Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los teléfonos móviles Huawei Ever-L29B, HUAWEI Mate 20 RS, HUAWEI Mate 20 X y Honor Magic2 (CVE-2020-1882)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2020
Última modificación:
21/07/2021

Descripción

Los teléfonos móviles Huawei Ever-L29B versiones anteriores a 10.0.0.180(C185E6R3P3), anteriores a 10.0.0.180(C432E6R1P7), anteriores a 10.0.0.180(C636E5R2P3); HUAWEI Mate 20 RS versiones anteriores a 10.0.0.175(C786E70R3P8); HUAWEI Mate 20 X versiones anteriores a 10.0.0.176(C00E70R2P8); y Honor Magic2 versiones anteriores a 10.0.0.175(C00E59R2P11), presentan una vulnerabilidad de autorización inapropiada. Debido a una autorización inapropiada de alguna función, un atacante puede omitir la autorización para llevar a cabo algunas operaciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_20_rs_firmware:*:*:*:*:*:*:*:* 10.0.0.175\(c786e70r3p8\) (excluyendo)
cpe:2.3:h:huawei:mate_20_rs:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_20_x_firmware:*:*:*:*:*:*:*:* 10.0.0.176\(c00e70r2p8\) (excluyendo)
cpe:2.3:h:huawei:mate_20_x:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_magic2_firmware:*:*:*:*:*:*:*:* 10.0.0.175\(c00e59r2p11\) (excluyendo)
cpe:2.3:h:huawei:honor_magic2:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ever-l29b_firmware:*:*:*:*:*:*:*:* 10.0.0.180\(c185e6r3p3\) (excluyendo)
cpe:2.3:h:huawei:ever-l29b:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ever-l29b_firmware:*:*:*:*:*:*:*:* 10.0.0.180\(c432e6r1p7\) (excluyendo)
cpe:2.3:h:huawei:ever-l29b:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ever-l29b_firmware:*:*:*:*:*:*:*:* 10.0.0.180\(c636e5r2p3\) (excluyendo)
cpe:2.3:h:huawei:ever-l29b:-:*:*:*:*:*:*:*