Vulnerabilidad en la firma de un determinado archivo cifrado en diversos dispositivos de HUAWEI (CVE-2020-9244)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2020
Última modificación:
21/07/2021
Descripción
Versiones de HUAWEI Mate 20 Versiones anteriores a 10.1.0.160(C00E160R3P8); versiones de HUAWEI Mate 20 Pro Versiones anteriores a 10.1.0.270(C431E7R1P5), Versiones anteriores a 10.1.0.270(C635E3R1P5), Versiones anteriores a 10.1.0.273(C636E7R2WE); versiones de Mate 20 X Versiones anteriores a 10.1.0.160(C00E160R2P8); versiones de HUAWEI P30 Versiones anteriores a 10.1.0.160(C00E160R2P11); versiones de HUAWEI P30 Pro Versiones anteriores a 10.1.0.160(C00E160R2P8); versiones de HUAWEI Mate 20 RS Versiones anteriores a 10.1 .0.160(C786E160R3P8); versiones de HonorMagic2 Versiones anteriores a 10.0.0.187(C00E61R2P11); versiones de Honor20 Versiones anteriores a 10.0.0.175(C00E58R4P11); versiones de Honor20 PRO Versiones anteriores a 10.0.0.194(C00E62R8P12); versiones de HonorMagic2 10.0.0.187(C00E61R2P11); versiones de HonorV20 Versiones anteriores a 10.0.0.188(C00E62R2P11), presentan una vulnerabilidad de autenticación inapropiada. El sistema no firma adecuadamente determinado archivo cifrado, el atacante debe conseguir la clave usada para cifrar el archivo, una explotación con éxito podría causar que cierto archivo sea falsificado
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r3p8\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.270\(c431e7r1p5\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:mate_20_x_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p8\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20_x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p11\) (excluyendo) | |
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p8\) (excluyendo) | |
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:mate_20_rs_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c786e160r3p8\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20_rs:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:honor_magic_2_firmware:*:*:*:*:*:*:*:* | 10.0.0.187\(c00e61r2p11\) (excluyendo) | |
cpe:2.3:h:huawei:honor_magic_2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:honor_20_firmware:*:*:*:*:*:*:*:* | 10.0.0.175\(c00e58r4p11\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página