Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei Mobile Partner (CVE-2014-8359)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
13/11/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en Huawei Mobile Partner para Windows 23.009.05.03.1014 permite a usuarios locales ejecutar código arbitrario y realizar ataques de secuestro de DLLs a través de un caballo de troya en wintab32.dll en el directorio de Mobile Partner.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mobile_partner_firmware:23.009.05.03.1014:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ec156:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ec176:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ec177:-:*:*:*:*:*:*:*