Huawei smartphones Taurus-AL00B avec les versions antérieures à 10.0.0.205 (C00E201R7P2) ont une vulnérabilité d’authentification incorrecte. Le logiciel valider insuffisamment l’identité de l’utilisateur lorsqu’un utilisateur veut faire une opération. Un attaquant peut tromper l’utilisateur en installer une application malveillante pour exploiter cette vulnérabilité. Exploitation réussie peut causer une divulgation de l’information.
http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200415-01-smartphone-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200415-01-smartphone-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9070