PT-2020-20546 · Huawei · Huawei Mate 20
Ding Yicong
·
Publicado
2020-07-27
·
Atualizado
2021-07-21
·
CVE-2020-9251
CVSS v3.1
2.4
Baixa
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do HUAWEI Mate 20 anteriores à 10.1.0.160(C00E160R2P11)
Versões do HUAWEI Mate 20 anteriores à 10.1.0.160(C00E160R3P8)
Como ambas as versões são essencialmente as mesmas, com a diferença estando no nível do patch (R2P11 vs R3P8), e considerando que R3P8 é um patch mais específico e potencialmente mais recente, podemos consolidar essas informações em uma única linha para maior clareza e precisão:
Versões do HUAWEI Mate 20 anteriores à 10.1.0.160(C00E160R3P8)
Descrição
O problema está relacionado a uma vulnerabilidade de autorização inadequada, na qual o software não restringe corretamente certas operações em cenários específicos. Isso pode ser explorado se o invasor configurar o dispositivo de determinada maneira antes que o usuário ative a função do modo estudante. Uma exploração bem-sucedida poderia permitir que o invasor contornasse as limitações impostas pela função do modo estudante.
Recomendações
Para versões do HUAWEI Mate 20 anteriores à 10.1.0.160(C00E160R3P8), atualize para a versão 10.1.0.160(C00E160R3P8) ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função de modo estudante até que uma correção seja aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Huawei Mate 20