Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso del servicio del sistema por las aplicaciones en los teléfonos inteligentes Huawei Mate 30 Pro (CVE-2020-9256)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2020
Última modificación:
24/07/2020

Descripción

Los teléfonos inteligentes Huawei Mate 30 Pro con versiones anteriores a 10.1.0.150(C00E136R5P3), presentan una vulnerabilidad de autorización inapropiada. El sistema no restringe apropiadamente el uso del servicio del sistema por las aplicaciones, el atacante debe engañar al usuario para que instale una aplicación maliciosa, una explotación con éxito podría causar una denegación del servicio de audio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_30_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.150\(c00e136r5p3\) (excluyendo)
cpe:2.3:h:huawei:mate_30_pro:-:*:*:*:*:*:*:*