Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei P9 (CVE-2017-2713)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

Los smartphones Huawei P9 con versiones de software anteriores a la EVA-AL00C00B365, anteriores a la EVA-L09C636B380, anteriores a la VIE-L09C432B370 y versiones anteriores a la VIE-L29C636B370 tienen una vulnerabilidad de validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad para alterar los mensajes de señalización de interfaz aérea y obtener información de comunicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-l09c432b383 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-l09c636b380 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* vie-l09c432b370 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* vie-l29c636b370 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*