Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la falta de control de entrada en diversos teléfonos inteligentes Huawei (CVE-2020-9239)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/09/2020
Última modificación:
21/07/2021

Descripción

Teléfonos inteligentes Huawei BLA-A09 versiones 8.0.0.123(C212), versiones anteriores a 8.0.0.123(C567), versiones anteriores a 8.0.0.123(C797); BLA-TL00B versiones anteriores a 8.1.0.326(C01); Berkeley-L09 versiones anteriores a 8.0.0.163(C10), versiones anteriores a 8.0.0.163(C432), versiones anteriores a 8.0.0.163(C636), versiones anteriores a 8.0.0.172(C10); Duke-L09 versiones Duke-L09C10B187, versiones Duke- L09C432B189, versiones Duke-L09C636B189; HUAWEI P20 versiones anteriores a 8.0.1.16(C00); HUAWEI P20 Pro versiones anteriores a 8.1.0.152(C00); Jimmy-AL00A versiones anteriores a Jimmy-AL00AC00B172; LON-L29D versiones LON-L29DC721B192; NEO-AL00D versiones anteriores a 8.1.0.172(C786); Stanford-AL00 versiones Stanford-AL00C00B123; Toronto-AL00 versiones anteriores a Toronto-AL00AC00B225; Toronto-AL00A versiones anteriores a Toronto-AL00AC00B225; Toronto-TL10 versiones anteriores a Toronto-TL10C01B225, presentan una vulnerabilidad de información. Un módulo presenta un error de diseño que es la falta de control de entrada. Unos atacantes pueden explotar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:bla-a09_firmware:8.0.0.123\(c212\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:bla-a09:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:bla-a09_firmware:*:*:*:*:*:*:*:* 8.0.0.123\(c567\) (excluyendo)
cpe:2.3:h:huawei:bla-a09:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:bla-a09_firmware:*:*:*:*:*:*:*:* 8.0.0.123\(c797\) (excluyendo)
cpe:2.3:h:huawei:bla-a09:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:bla-tl00b_firmware:*:*:*:*:*:*:*:* 8.1.0.326\(c01\) (excluyendo)
cpe:2.3:h:huawei:bla-tl00b:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:berkeley-l09_firmware:*:*:*:*:*:*:*:* 8.0.0.163\(c10\) (excluyendo)
cpe:2.3:h:huawei:berkeley-l09:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:berkeley-l09_firmware:*:*:*:*:*:*:*:* 8.0.0.163\(c432\) (incluyendo)
cpe:2.3:h:huawei:berkeley-l09:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:berkeley-l09_firmware:*:*:*:*:*:*:*:* 8.0.0.163\(c636\) (excluyendo)
cpe:2.3:h:huawei:berkeley-l09:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:berkeley-l09_firmware:*:*:*:*:*:*:*:* 8.0.0.172\(c10\) (excluyendo)