Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en teléfonos Huawei P9 y P9 Lite (CVE-2016-8776)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025

Descripción

Teléfonos Huawei P9 con software EVA-AL10C00,EVA-CL10C00,EVA-DL10C00,EVA-TL10C00 y teléfonos P9 Lite con software VNS-L21C185 permiten a atacantes eludir la protección de restablecimiento de fábrica (FRP) para introducir algunos módulos funcionales sin autorización y realizar operaciones para actualizar la cuenta de Google.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p9_firmware:eva-al10c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:eva-cl10c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:eva-dl10c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:eva-tl10c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_lite_firmware:vns-l21c185:*:*:*:*:*:*:*
cpe:2.3:h:huawei:p9_lite:-:*:*:*:*:*:*:*