Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei (CVE-2017-8214)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175, Duke-AL20C00B191, Duke-TL30C01B191, Picasso-AL00C00B162, Picasso-TL00C01B162 , Barca-AL00C00B162, Barca-TL00C00B162, EVA-AL10C00B396SP03, EVA-CL00C92B396, EVA-DL00C17B396, EVA-TL00C01B396 , Vicky-AL00AC00B172, Toronto-AL00AC00B191 y Toronto-TL10C01B191 tienen una vulnerabilidad de omisión de verificación de código de desbloqueo. Un atacante con privilegios root de un móvil puede explotar esta vulnerabilidad para omitir la verificación del código de desbloqueo y desbloquear el cargador de arranque del teléfono móvil.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_8_firmware:*:*:*:*:*:*:*:* frd-al00c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_8_firmware:*:*:*:*:*:*:*:* frd-dl00c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* knt-al10c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* knt-al20c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* knt-ul10c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* knt-tl10c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_9_firmware:*:*:*:*:*:*:*:* stanford-al00c00b175 (excluyendo)
cpe:2.3:h:huawei:honor_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_9_firmware:*:*:*:*:*:*:*:* stanford-al10c00b175 (excluyendo)