PT-2020-20501 · Huawei · Laya-Al00Ep+4
Marco Grassi
·
Publicado
2020-10-12
·
Atualizado
2021-07-21
·
CVE-2020-9109
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do HUAWEI Mate 20 anteriores à 10.1.0.160
Versões do HUAWEI Mate 20 X anteriores à 10.1.0.160
Versões do HUAWEI P30 Pro anteriores à 10.1.0.160
Versões do Laya-AL00EP anteriores à 10.1.0.160
Versões do Tony-AL00B anteriores à 10.1.0.160
Versões do Tony-TL00B anteriores à 10.1.0.160
Descrição
Existe uma vulnerabilidade de divulgação de informações em vários smartphones. O dispositivo não valida suficientemente a identidade de dispositivos vestíveis inteligentes em determinados cenários específicos. Para lançar o ataque, o invasor precisa obter determinadas informações no smartphone da vítima. A exploração bem-sucedida pode causar a divulgação de informações.
Recomendações
Para o HUAWEI Mate 20, atualize para a versão 10.1.0.160 ou posterior.
Para o HUAWEI Mate 20 X, atualize para a versão 10.1.0.160 ou posterior.
Para o HUAWEI P30 Pro, atualize para a versão 10.1.0.160 ou posterior.
Para o Laya-AL00EP, atualize para a versão 10.1.0.160 ou posterior.
Para o Tony-AL00B, atualize para a versão 10.1.0.160 ou posterior.
Para o Tony-TL00B, atualize para a versão 10.1.0.160 ou posterior.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Huawei Mate 20
Huawei P30 Pro
Laya-Al00Ep
Tony-Al00B
Tony-Tl00B