CVE编号
CVE-2019-5252利用情况
暂无补丁情况
N/A披露时间
2019-12-14漏洞描述
Huawei Y9等都是中国华为(Huawei)公司的一款智能手机。 多款Huawei产品中存在授权问题漏洞,该漏洞源于应用锁有时会无法充分地执行校验。攻击者可利用该漏洞在极短的时间内使用被锁应用。以下产品及版本受到影响:Huawei Y6 Pro 9.1.0.248(C636E5R3P1)之前版本;Y9 9.1.0.131(C432E6R1P5T8)之前版本,9.1.0.139(C636E6R1P5T8)之前版本;Honor 8X 9.1.0.217(C00E15R3P2T8)之前版本,9.1.0.237(C432E1R3P2T8)之前版本,9.1.0.237(C636E2R4P1T8)之前版本;Honor 9 Lite 9.1.0.124(C00E112R2P10T8)之前版本,9.1.0.136(C636E5R1P5T8)之前版本;Honor 9i 9.1.0.115(C00E113R1P6T8)之前版本,9.1.0.122(C636E4R1P4T8)之前版本;畅享8 Plus 9.1.0.124(C00E112R1P6T8)之前版本。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20191204-01-smartphone-cn
参考链接 |
|
---|---|
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20191204-01-sma... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | huawei | enjoy_8_plus_firmware | * |
Up to (excluding) 9.1.0.124\(c00e112r1p6t8\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | honor_8x_firmware | * |
Up to (excluding) 9.1.0.217\(c00e15r3p2t8\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | honor_8x_firmware | * |
Up to (excluding) 9.1.0.237\(c432e1r3p2t8\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | honor_8x_firmware | * |
Up to (excluding) 9.1.0.237\(c636e2r4p1t8\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | honor_9i_firmware | * |
Up to (excluding) 9.1.0.115\(c00e113r1p6t8\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | honor_9i_firmware | * |
Up to (excluding) 9.1.0.122\(c636e4r1p4t8\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | honor_9_lite_firmware | * |
Up to (excluding) 9.1.0.124\(c00e112r2p10t8\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | honor_9_lite_firmware | * |
Up to (excluding) 9.1.0.136\(c636e5r1p5t8\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | y6_pro_firmware | * |
Up to (excluding) 9.1.0.248\(c636e5r3p1\) |
|||||
运行在以下环境 | |||||||||
系统 | huawei | y9_firmware | * |
Up to (excluding) 9.1.0.131\(c432e6r1p5t8\) |
|||||
运行在以下环境 | |||||||||
硬件 | huawei | enjoy_8_plus | - | - | |||||
运行在以下环境 | |||||||||
硬件 | huawei | honor_8x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | huawei | honor_9i | - | - | |||||
运行在以下环境 | |||||||||
硬件 | huawei | honor_9_lite | - | - | |||||
运行在以下环境 | |||||||||
硬件 | huawei | y6_pro | - | - | |||||
运行在以下环境 | |||||||||
硬件 | huawei | y9 | - | - | |||||
- 攻击路径 物理
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 低
还没有评论,来说两句吧...