Vulnerabilidad en Huawei P9 (CVE-2017-2713)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
Los smartphones Huawei P9 con versiones de software anteriores a la EVA-AL00C00B365, anteriores a la EVA-L09C636B380, anteriores a la VIE-L09C432B370 y versiones anteriores a la VIE-L29C636B370 tienen una vulnerabilidad de validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad para alterar los mensajes de señalización de interfaz aérea y obtener información de comunicación.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-l09c432b383 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-l09c636b380 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | vie-l09c432b370 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | vie-l29c636b370 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



