Vulnerabilidad en smartphones Huawei Honor 6x (CVE-2017-2733)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
Los smartphones Honor 6x con versiones de software anteriores a la BLN-AL10C00B357 y a la BLN-AL20C00B357 tienen una vulnerabilidad de filtrado de información debido a la configuración incorrecta de permisos de archivo. Un atacante engaña a un usuario para que instale una aplicación maliciosa en el smartphone; la aplicación puede conseguir el archivo que guarda el texto cifrado del PIN de la tarjeta SIM.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_6x_firmware:*:*:*:*:*:*:*:* | bln-al10c00b357 (excluyendo) | |
| cpe:2.3:h:huawei:honor_6x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_6x_firmware:*:*:*:*:*:*:*:* | bln-al20c00b357 (excluyendo) | |
| cpe:2.3:h:huawei:honor_6x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



