Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la identidad del usuario en la función student mode en los teléfonos inteligentes Huawei P20 (CVE-2020-9073)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/05/2020
Última modificación:
19/05/2020

Descripción

Los teléfonos inteligentes Huawei P20 con versiones anteriores a 10.0.0.156(C00E156R1P4), presentan una vulnerabilidad de autenticación inapropiada. La vulnerabilidad es debido a que cuando un usuario quiere hacer una determinada operación, el software no comprueba suficientemente la identidad del usuario. Los atacantes necesitan acceder físicamente al teléfono inteligente para explotar esta vulnerabilidad. Un explotación con éxito podría permitir al atacante omitir el límite de la función student mode.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* 10.0.0.156\(c00e156r1p4\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*