Escalada de privilegis en Huawei EMUI

ALERTES

19/09/2022

CVE-2022-39007

CRÍTIC: (9.8)

CVSS3: 8.5

Huawei EMUI podria permetre a un atacant remot obtenir privilegis elevats en el sistema, a causa d’una fallada d’omissió de verificació de permisos en el mòdul de localització. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per aconseguir privilegis elevats.

Sistemes Afectats

  • Huawei EMUI 12.0.0

Remediació
Consulti el lloc web d’Huawei per obtenir informació sobre actualitzacions o solucions suggerides.