Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei P9 (CVE-2017-2727)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

Los smartphones Huawei P9 con versiones de software anteriores a la EVA-AL00C00B365, anteriores a la EVA-AL10C00B365, anteriores a la EVA-CL00C92B365, anteriores a la EVA-DL00C17B365 y versiones anteriores a la EVA-TL00C01B365 tienen una vulnerabilidad de escalado de privilegios. Un atacante no autenticado puede omitir la activación del teléfono en la página de gestión de usuarios del teléfono y crear un nuevo usuario. Un exploit exitoso puede permitir que el atacante opere parte de las funciones del teléfono.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-al00c00b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-al10c00b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-cl00c92b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-dl00c17b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-tl00c01b365 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*