Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AlarmService en HwVmall (CVE-2017-2694)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

El componente AlarmService en HwVmall con software en versiones anteriores a la 1.5.2.0 no tiene control sobre los permisos de llamada, permitiendo que cualquier tercero llame. Un atacante podría construir una aplicación maliciosa para llamarla. Consecuentemente, sonará de repente una música de alerta, comprometiendo la experiencia de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:vmall:*:*:*:*:*:*:*:* 1.5.2.0 (excluyendo)