Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la falta de control de la entrada en un módulo en los teléfonos inteligentes Huawei HONOR 20 PRO (CVE-2020-9235)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/09/2020
Última modificación:
21/07/2021

Descripción

Los teléfonos inteligentes Huawei HONOR 20 PRO Versiones anteriores a 10.1.0.230(C432E9R5P1), Versiones anteriores a 10.1.0.231(C10E3R3P2), Versiones anteriores a 10.1.0.231(C185E3R5P1), Versiones anteriores a 10.1.0.231(C636E3R3P1); Versiones anteriores a 10.1. 0.212(C432E10R3P4), Versiones anteriores a 10.1.0.213(C636E3R4P3), Versiones anteriores a 10.1.0.214(C10E5R4P3), Versiones anteriores a 10.1.0.214(C185E3R3P3); Versiones anteriores a 10.1.0.212(C00E210R5P1); Versiones anteriores a 10.1.0.212(C00E210R5P1). 0.160(C00E160R2P11); Versiones anteriores a 10.1.0.160(C00E160R2P11); Versiones anteriores a 10.1.0.160(C01E160R2P11); Versiones anteriores a 10.1.0.160(C00E160R2P11); Versiones anteriores a 10.1.0.160(C00E160R8P12); Versiones anteriores a 10.1.0.160(C00E160R8P12); Versiones anteriores a 10.1.0.230(C432E9R5P1), Versiones anteriores a 10.1.0.231(C10E3R3P2), Versiones anteriores a 10.1.0.231(C636E3R3P1); Versiones anteriores a 10.1.0.225 (C431E3R1P2), Versiones anteriores a 10.1.0.225(C432E3R1P2), contienen una vulnerabilidad de información. Un módulo presenta un error de diseño que es una falta de control de la entrada. Los atacantes pueden explotar esta vulnerabilidad para obtener información. Esto puede conllevar a una filtrado de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.230\(c432e9r5p1\) (excluyendo)
cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.231\(c10e3r3p2\) (excluyendo)
cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.231\(c185e3r5p1\) (excluyendo)
cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.231\(c636e3r3p1\) (excluyendo)
cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* 10.1.0.212\(c432e10r3p4\) (excluyendo)
cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* 10.1.0.213\(c636e3r4p3\) (excluyendo)
cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* 10.1.0.214\(c10e5r4p3\) (excluyendo)
cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* 10.1.0.214\(c185e3r3p3\) (excluyendo)