PT-2020-20501 · Huawei · Laya-Al00Ep+4

Marco Grassi

·

Publicado

2020-10-12

·

Atualizado

2021-07-21

·

CVE-2020-9109

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do HUAWEI Mate 20 anteriores à 10.1.0.160
Versões do HUAWEI Mate 20 X anteriores à 10.1.0.160
Versões do HUAWEI P30 Pro anteriores à 10.1.0.160
Versões do Laya-AL00EP anteriores à 10.1.0.160
Versões do Tony-AL00B anteriores à 10.1.0.160
Versões do Tony-TL00B anteriores à 10.1.0.160
Descrição
Existe uma vulnerabilidade de divulgação de informações em vários smartphones. O dispositivo não valida suficientemente a identidade de dispositivos vestíveis inteligentes em determinados cenários específicos. Para lançar o ataque, o invasor precisa obter determinadas informações no smartphone da vítima. A exploração bem-sucedida pode causar a divulgação de informações.
Recomendações
Para o HUAWEI Mate 20, atualize para a versão 10.1.0.160 ou posterior.
Para o HUAWEI Mate 20 X, atualize para a versão 10.1.0.160 ou posterior.
Para o HUAWEI P30 Pro, atualize para a versão 10.1.0.160 ou posterior.
Para o Laya-AL00EP, atualize para a versão 10.1.0.160 ou posterior.
Para o Tony-AL00B, atualize para a versão 10.1.0.160 ou posterior.
Para o Tony-TL00B, atualize para a versão 10.1.0.160 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9109

Produtos afetados

Huawei Mate 20
Huawei P30 Pro
Laya-Al00Ep
Tony-Al00B
Tony-Tl00B