Vulnerabilidad en el uso del servicio del sistema por las aplicaciones en los teléfonos inteligentes Huawei Mate 30 Pro (CVE-2020-9256)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2020
Última modificación:
24/07/2020
Descripción
Los teléfonos inteligentes Huawei Mate 30 Pro con versiones anteriores a 10.1.0.150(C00E136R5P3), presentan una vulnerabilidad de autorización inapropiada. El sistema no restringe apropiadamente el uso del servicio del sistema por las aplicaciones, el atacante debe engañar al usuario para que instale una aplicación maliciosa, una explotación con éxito podría causar una denegación del servicio de audio
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:mate_30_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.150\(c00e136r5p3\) (excluyendo) | |
| cpe:2.3:h:huawei:mate_30_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



