Vulnerabilidad en smartphones Huawei P9 (CVE-2017-2727)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
Los smartphones Huawei P9 con versiones de software anteriores a la EVA-AL00C00B365, anteriores a la EVA-AL10C00B365, anteriores a la EVA-CL00C92B365, anteriores a la EVA-DL00C17B365 y versiones anteriores a la EVA-TL00C01B365 tienen una vulnerabilidad de escalado de privilegios. Un atacante no autenticado puede omitir la activación del teléfono en la página de gestión de usuarios del teléfono y crear un nuevo usuario. Un exploit exitoso puede permitir que el atacante opere parte de las funciones del teléfono.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-al00c00b365 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-al10c00b365 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-cl00c92b365 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-dl00c17b365 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-tl00c01b365 (excluyendo) | |
| cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



