PT-2020-20535 · Huawei · Duke-L09+11
Publicado
2020-09-11
·
Atualizado
2021-07-21
·
CVE-2020-9239
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Smartphones Huawei BLA-A09, versões 8.0.0.123(C212) a 8.0.0.123(C797)
Smartphones Huawei BLA-TL00B, versões anteriores à 8.1.0.326(C01)
Smartphones Huawei Berkeley-L09 com versões anteriores à 8.0.0.172(C10)
Smartphones Huawei Duke-L09 com versões de Duke-L09C10B187 a Duke-L09C636B189
HUAWEI P20 com versões anteriores à 8.0.1.16(C00)
Versões do HUAWEI P20 Pro anteriores à 8.1.0.152(C00)
Smartphones Huawei Jimmy-AL00A com versões anteriores à Jimmy-AL00AC00B172
Smartphones Huawei LON-L29D com a versão LON-L29DC721B192
Smartphones Huawei NEO-AL00D com versões anteriores à 8.1.0.172(C786)
Smartphones Huawei Stanford-AL00 com versão Stanford-AL00C00B123
Smartphones Huawei Toronto-AL00 com versões anteriores à Toronto-AL00AC00B225
Smartphones Huawei Toronto-TL10 com versões anteriores à Toronto-TL10C01B225
Descrição
Um módulo nos smartphones Huawei afetados apresenta um erro de projeto devido à falta de controle de entrada, resultando em uma vulnerabilidade de informação. Isso permite que invasores explorem a falha.
Recomendações
Para as versões do BLA-A09 de 8.0.0.123(C212) a 8.0.0.123(C797), atualize para uma versão posterior a 8.0.0.123(C797).
Para as versões do BLA-TL00B anteriores à 8.1.0.326(C01), atualize para a versão 8.1.0.326(C01) ou posterior.
Para as versões do Berkeley-L09 anteriores à 8.0.0.172(C10), atualize para a versão 8.0.0.172(C10) ou posterior.
Para as versões Duke-L09 de Duke-L09C10B187 a Duke-L09C636B189, atualize para uma versão posterior a Duke-L09C636B189.
Para HUAWEI P
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bla-A09
Bla-Tl00B
Berkeley-L09
Duke-L09
Huawei P20
Huawei P20 Pro
Jimmy-Al00A
Lon-L29D
Neo-Al00D
Stanford-Al00
Toronto-Al00
Toronto-Tl10