Version Taurus-AL00A 10.0.0.1 (C00E1R1P1) a un hors-limites lues dans le module vulnérabilité XFRM. Un authentifié, attaquant local peut effectuer une opération spécifique pour exploiter cette vulnérabilité. En raison de la validation insuffisante des paramètres qui peuvent être exploitées pour causer des fuites d’informations.
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200930-02-smartphone-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200930-02-smartphone-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9087