« Volver al listado

CVE-2020-9158

Estado: ModificadaAlta (7.5)—

There is a Missing Cryptographic Step vulnerability in Huawei Smartphone. Successful exploitation of this vulnerability may cause DoS of Samgr.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2020-9158",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@huawei.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "EMUI, Magic UI",
          "versions": [
            {
              "status": "affected",
              "version": "EMUI 11.0.0"
            },
            {
              "status": "affected",
              "version": "EMUI 10.1.1"
            },
            {
              "status": "affected",
              "version": "EMUI 10.1.0"
            },
            {
              "status": "affected",
              "version": "EMUI 10.0.0"
            },
            {
              "status": "affected",
              "version": "EMUI 9.1.1"
            },
            {
              "status": "affected",
              "version": "EMUI 9.1.0"
            },
            {
              "status": "affected",
              "version": "EMUI 8.2"
            },
            {
              "status": "affected",
              "version": "EMUI 8.0"
            },
            {
              "status": "affected",
              "version": "Magic UI 4.0.0"
            },
            {
              "status": "affected",
              "version": "Magic UI 3.1.1"
            },
            {
              "status": "affected",
              "version": "Magic UI 3.1.0"
            },
            {
              "status": "affected",
              "version": "Magic UI 3.0.0"
            },
            {
              "status": "affected",
              "version": "Magic UI 2.1.1"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-07-01T12:15:07.477",
  "references": [
    {
      "url": "https://consumer.huawei.com/en/support/bulletin/2021/1/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@huawei.com"
    },
    {
      "url": "https://consumer.huawei.com/en/support/bulletin/2021/1/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "There is a Missing Cryptographic Step vulnerability in Huawei Smartphone. Successful exploitation of this vulnerability may cause DoS of Samgr."
    },
    {
      "lang": "es",
      "value": "Se presenta una vulnerabilidad de Malta de Psos Criptográficos en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede causar DoS de Samgr"
    }
  ],
  "lastModified": "2026-06-17T03:27:34.083",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:huawei:emui:8.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DA599BC0-D4A1-4A9E-A0F9-8FE30624AFF8"
            },
            {
              "criteria": "cpe:2.3:o:huawei:emui:8.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DAF1CA3A-3640-41AA-B856-75241BFC0EFC"
            },
            {
              "criteria": "cpe:2.3:o:huawei:emui:9.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "940801A5-523C-40D6-BB43-25BC78ADDE61"
            },
            {
              "criteria": "cpe:2.3:o:huawei:emui:9.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8E6D0F53-9E85-4877-B558-4F5FB1F865D3"
            },
            {
              "criteria": "cpe:2.3:o:huawei:emui:10.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "504F2E73-FFD0-4589-8644-FE77656BB28D"
            },
            {
              "criteria": "cpe:2.3:o:huawei:emui:10.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "66AC7F91-917C-40A6-9983-A339EFB091F1"
            },
            {
              "criteria": "cpe:2.3:o:huawei:emui:10.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A7FF0AD1-22C2-423B-822A-E6496CEDAB02"
            },
            {
              "criteria": "cpe:2.3:o:huawei:emui:11.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0B701EC6-8208-4D22-95A6-B07D471A8A8B"
            },
            {
              "criteria": "cpe:2.3:o:huawei:magic_ui:2.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49E5FFC0-53B4-4A34-8A23-BC70AA565703"
            },
            {
              "criteria": "cpe:2.3:o:huawei:magic_ui:3.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8A7A4346-1757-48F9-827C-13EABC357302"
            },
            {
              "criteria": "cpe:2.3:o:huawei:magic_ui:3.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EFAE846A-00EA-417F-B66F-1F5396BB6139"
            },
            {
              "criteria": "cpe:2.3:o:huawei:magic_ui:3.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B655712B-E86C-4BD2-8A99-AEA382C520E7"
            },
            {
              "criteria": "cpe:2.3:o:huawei:magic_ui:4.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F6066FAB-23F5-4CB2-B89E-B00F8835AC39"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@huawei.com"
}