PT-2020-20546 · Huawei · Huawei Mate 20

Ding Yicong

·

Publicado

2020-07-27

·

Atualizado

2021-07-21

·

CVE-2020-9251

CVSS v3.1

2.4

Baixa

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do HUAWEI Mate 20 anteriores à 10.1.0.160(C00E160R2P11)
Versões do HUAWEI Mate 20 anteriores à 10.1.0.160(C00E160R3P8)
Como ambas as versões são essencialmente as mesmas, com a diferença estando no nível do patch (R2P11 vs R3P8), e considerando que R3P8 é um patch mais específico e potencialmente mais recente, podemos consolidar essas informações em uma única linha para maior clareza e precisão:
Versões do HUAWEI Mate 20 anteriores à 10.1.0.160(C00E160R3P8)
Descrição
O problema está relacionado a uma vulnerabilidade de autorização inadequada, na qual o software não restringe corretamente certas operações em cenários específicos. Isso pode ser explorado se o invasor configurar o dispositivo de determinada maneira antes que o usuário ative a função do modo estudante. Uma exploração bem-sucedida poderia permitir que o invasor contornasse as limitações impostas pela função do modo estudante.
Recomendações
Para versões do HUAWEI Mate 20 anteriores à 10.1.0.160(C00E160R3P8), atualize para a versão 10.1.0.160(C00E160R3P8) ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função de modo estudante até que uma correção seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-9251

Produtos afetados

Huawei Mate 20