smartphones Huawei P20 avec les versions antérieures à 10.0.0.156 (C00E156R1P4) ont une vulnérabilité d’authentification incorrecte. La vulnérabilité est due à ce que lorsqu’un utilisateur veut faire certaines opérations, le logiciel valider insuffisamment l’identité de l’utilisateur. Les pirates ont besoin d’accéder physiquement le smartphone d’exploiter cette vulnérabilité. Exploit réussi pourrait permettre à l’attaquant de contourner la limite de la fonction de mode étudiant.
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200513-01-smartphone-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9073