Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso de diseño en el módulo de servicio de autenticación de dispositivos (CVE-2021-46740)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/04/2022
Última modificación:
15/04/2022

Descripción

El módulo de servicio de autenticación de dispositivos presenta una vulnerabilidad introducida en el proceso de diseño. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:emui:12.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:2.0:*:*:*:*:*:*:*