Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei P9 (CVE-2017-2705)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

Los smartphones Huawei P9 con versiones de software anteriores a la EVA-AL10C00B365, anteriores a la EVA-AL00C00B365, anteriores a la EVA-CL00C92B365, anteriores a la EVA-DL00C17B365 y versiones anteriores a la EVA-TL00C01B365 tienen una vulnerabilidad de omisión de activación del teléfono. Un exploit exitoso podría permitir que un atacante no autenticado omita la activación del teléfono en la página de configuración del teléfono.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-al00c00b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-al10c00b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-cl00c92b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-dl00c17b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-tl00c01b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*