There is an information vulnerability in Huawei smartphones
Published Dec 27, 2024
3.3
LOWCVSS 3.1
EPSS 0.14%
Description
There is an information vulnerability in Huawei smartphones. A function in a module can be called without verifying the caller's access. Attackers with user access can exploit this vulnerability to obtain some information. This can lead to information leak. (Vulnerability ID: HWPSIRT-2019-12141)
This vulnerability has been assigned a Common Vulnerabilities and Exposures (CVE) ID: CVE-2020-9089.
Affected products
-
- Version Versions earlier than 10.1.0.120(C431E19R2P5)StatusaffectedConstraints-
- Version Versions earlier than 10.1.0.120(C432E19R2P5)StatusaffectedConstraints-
- Version Versions earlier than 10.1.0.126(C10E11R5P1)StatusaffectedConstraints-
- Version Versions earlier than 10.1.0.126(C461E11R3P1)StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Huawei | HUAWEI P30 Pro | unaffected |
|
Configuration 1
- < 10.1.0.120\(c431e19r2p5\)
Configuration 2
- < 10.1.0.120\(c432e19r2p5\)
Configuration 3
- < 10.1.0.126\(c10e11r5p1\)
Configuration 4
- < 10.1.0.126\(c461e11r3p1\)
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2020-29918 Advisory
- https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200826-09-smartphone-en Vendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2020-29918 | Advisory | |
| https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200826-09-smartphone-en | Vendor Advisory |
Change history (0)
No recorded changes yet.