安全研究

安全漏洞
华为 Mate 20 RS不适当授权漏洞 (CVE-2019-5308)

发布日期:2019-11-27
更新日期:2019-11-29

受影响系统:
Huawei Mate 20 RS < 9.1.0.135(C786E133R3P1)
不受影响系统:
Huawei Mate 20 RS 9.1.0.135(C786E133R3P1)
描述:
CVE(CAN) ID: CVE-2019-5308

Huawei Mate 20 RS是一款智能手机。

某些华为手机上存在一个不适当授权的漏洞。系统对用户在ADB模式下的某些操作没有进行适当的限制,成功利用该漏洞会导致攻击者在进行一系列操作后切换到第三方桌面。

<*来源:vendor
  
  链接:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20191127-01-smartphone-cn
*>

建议:
厂商补丁:

Huawei
------
Huawei已经为此发布了一个安全公告(huawei-sa-20191127-01-smartphone)以及相应补丁:
huawei-sa-20191127-01-smartphone:涉及某些华为手机的不适当授权漏洞
链接:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20191127-01-smartphone-cn

浏览次数:1716
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障