Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Nice (CVE-2017-2708)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

La función "Find Phone" en smartphones Nice con versiones de software anteriores a Nice-AL00C00B0135 tiene una vulnerabilidad de omisión de autenticación. Un atacante no autenticado podría borrar y restablecer la configuración de fábrica del teléfono realizando pasos especiales. Debido a la falta de autenticación de la función "Find Phone", un atacante podría explotar la vulnerabilidad para omitir la función "Find Phone" para utlizar el teléfono con normalidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:nice_firmware:*:*:*:*:*:*:*:* nice-al00c00b0135 (excluyendo)
cpe:2.3:h:huawei:nice:-:*:*:*:*:*:*:*