PT-2020-20514 · Huawei · Huawei Mate 30

Publicado

2020-12-29

·

Atualizado

2020-12-31

·

CVE-2020-9125

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Huawei Mate 30 anteriores à 10.1.0.156 (C00E155R7P2)
Descrição
O problema é uma vulnerabilidade de leitura fora dos limites. Um invasor com permissões específicas pode explorar essa vulnerabilidade enviando um pacote malicioso com um parâmetro específico para o dispositivo alvo. Devido à validação insuficiente do parâmetro, uma exploração bem-sucedida pode fazer com que o dispositivo apresente comportamento anormal.
Recomendações
Para versões anteriores à 10.1.0.156 (C00E155R7P2), atualize para a versão 10.1.0.156 (C00E155R7P2) ou posterior para resolver o problema.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9125

Produtos afetados

Huawei Mate 30