HUAWEI Mate 20 versions Versions earlier than 10.1.0.160(C00E160R3P8);HUAWEI Mate 20 Pro versions Versions earlier than 10.1.0.270(C431E7R1P
HUAWEI Mate 20 versions Versions earlier than 10.1.0.160(C00E160R3P8);HUAWEI Mate 20 Pro versions Versions earlier than 10.1.0.270(C431E7R1P5),Versions earlier than 10.1.0.270(C635E3R1P5),Versions earlier than 10.1.0.273(C636E7R2P4);HUAWEI Mate 20 X versions Versions earlier than 10.1.0.160(C00E160R2P8);HUAWEI P30 versions Versions earlier than 10.1.0.160(C00E160R2P11);HUAWEI P30 Pro versions Versions earlier than 10.1.0.160(C00E160R2P8);HUAWEI Mate 20 RS versions Versions earlier than 10.1.0.160(C786E160R3P8);HonorMagic2 versions Versions earlier than 10.0.0.187(C00E61R2P11);Honor20 versions Versions earlier than 10.0.0.175(C00E58R4P11);Honor20 PRO versions Versions earlier than 10.0.0.194(C00E62R8P12);HonorMagic2 versions Versions earlier than 10.0.0.187(C00E61R2P11);HonorV20 versions Versions earlier than 10.0.0.188(C00E62R2P11) have an improper authentication vulnerability. The system does not properly sign certain encrypted file, the attacker should gain the key used to encrypt the file, successful exploit could cause certain file be forged
- Опубликовано
- 11 авг. 2020 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 0,2 % · 13-й процентиль
- CWE
- —
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
27
Наблюдать
Пока низкий приоритет.
- CVSS
- 27 / 40 · 6.8 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,2 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| huawei | mate 20 firmware | cpe:2.3:o:huawei:mate_20_firmware |
| huawei | mate 20 | cpe:2.3:h:huawei:mate_20 |
| huawei | mate 20 pro firmware | cpe:2.3:o:huawei:mate_20_pro_firmware |
| huawei | mate 20 pro | cpe:2.3:h:huawei:mate_20_pro |
| huawei | mate 20 x firmware | cpe:2.3:o:huawei:mate_20_x_firmware |
| huawei | mate 20 x | cpe:2.3:h:huawei:mate_20_x |
| huawei | p30 firmware | cpe:2.3:o:huawei:p30_firmware |
| huawei | p30 | cpe:2.3:h:huawei:p30 |
| huawei | p30 pro firmware | cpe:2.3:o:huawei:p30_pro_firmware |
| huawei | p30 pro | cpe:2.3:h:huawei:p30_pro |
| huawei | mate 20 rs firmware | cpe:2.3:o:huawei:mate_20_rs_firmware |
| huawei | mate 20 rs | cpe:2.3:h:huawei:mate_20_rs |
и ещё 8
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- huawei honor 20 firmwareдо 10.0.0.175\(c00e58r4p11\)
- huawei honor 20 pro firmwareдо 10.0.0.194\(c00e62r8p12\)
- huawei honor magic 2 firmwareдо 10.0.0.187\(c00e61r2p11\)
- huawei honor v20 firmwareдо 10.0.0.188\(c00e62r2p11\)
- huawei mate 20 firmwareдо 10.1.0.160\(c00e160r3p8\)
- huawei mate 20 pro firmwareдо 10.1.0.270\(c431e7r1p5\)
- huawei mate 20 pro firmwareдо 10.1.0.273\(c636e7r2p4\)
- huawei mate 20 pro firmwareдо 10.1.0.270\(c635e3r1p5\)
- huawei mate 20 rs firmwareдо 10.1.0.160\(c786e160r3p8\)
- huawei mate 20 x firmwareдо 10.1.0.160\(c00e160r2p8\)
- huawei p30 firmwareдо 10.1.0.160\(c00e160r2p11\)
- huawei p30 pro firmwareдо 10.1.0.160\(c00e160r2p8\)
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (huawei). Не зависят от анализа CPE в NVD и обычно опережают его.
n/a HUAWEI Mate 20;HUAWEI Mate 20 Pro;HUAWEI Mate 20 X;HUAWEI P30;HUAWEI P30 Pro;HUAWEI Mate 20 RS;HonorMagic2;Honor20;Honor20 PRO;HonorMagic2;HonorV20
- Versions earlier than 10.1.0.160(C00E160R3P8), Versions earlier than 10.1.0.270(C431E7R1P5),Versions earlier than 10.1.0.270(C635E3R1P5),Versions earlier than 10.1.0.273(C636E7R2P4), Versions earlier than 10.1.0.160(C00E160R2P8), Versions earlier than 10.1.0.160(C00E160R2P11), Versions earlier than 10.1.0.160(C786E160R3P8), Versions earlier than 10.0.0.187(C00E61R2P11), Versions earlier than 10.0.0.175(C00E58R4P11), Versions earlier than 10.0.0.194(C00E62R8P12), Versions earlier than 10.0.0.188(C00E62R2P11)затронута
Тот же продукт
huawei: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2020-9113HUAWEI Mate 20 versions earlier than 10.0.0.188(C00E74R3P8) have a buffer overflow vulnerability in the Bluetooth module.32Наблюдать
- CVE-2020-9081There is an improper authorization vulnerability in some Huawei smartphones.27Наблюдать
- CVE-2020-1796There is an improper authorization vulnerability in several smartphones.26Наблюдать
- CVE-2020-1787HUAWEI Mate 20 smartphones versions earlier than 9.1.0.139(C00E133R3P1) have an improper authentication vulnerability.26Наблюдать
- CVE-2020-1840HUAWEI Mate 20 smart phones with versions earlier than 10.0.0.175(C00E70R3P8) have an insufficient authentication vulnerability.24Наблюдать
- CVE-2020-9082There is an information disclosure vulnerability in several smartphones.18Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Требуется физический доступ к устройству.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Физический
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
—
Вектор CVSS
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.