Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en aplicaciones en teléfonos móviles Huawei Ascend P6 (CVE-2014-8571)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025

Descripción

Aplicaciones en teléfonos móviles Huawei Ascend P6 con software EDGE-U00 V100R001C17B508SP01 y versiones anteriores a V100R001C17B508SP02; EDGE-T00 V100R001C01B508SP01 y versiones anteriores a V100R001C01B508SP02; EDGE-C00 V100R001C92B508SP02 y versiones anteriores a V100R001C92B508SP03 pueden capturar pantallas sin el permiso de root. Como resultado, la información del usuario puede ser filtrada por malware en teléfonos móviles Ascend P6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ascend_p6_edge-u00_firmware:*:*:*:*:*:*:*:* v100r001c17b508sp01 (incluyendo)
cpe:2.3:h:huawei:ascend_p6_edge-u00:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ascend_p6_edge-t00_firmware:*:*:*:*:*:*:*:* v100r001c01b508sp01 (incluyendo)
cpe:2.3:h:huawei:ascend_p6_edge-t00:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ascend_p6_edge-c00_firmware:*:*:*:*:*:*:*:* v100r001c92b508sp02 (incluyendo)
cpe:2.3:h:huawei:ascend_p6_edge-c00:-:*:*:*:*:*:*:*