Vulnerabilidad en smartphones Huawei (CVE-2017-8214)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175, Duke-AL20C00B191, Duke-TL30C01B191, Picasso-AL00C00B162, Picasso-TL00C01B162 , Barca-AL00C00B162, Barca-TL00C00B162, EVA-AL10C00B396SP03, EVA-CL00C92B396, EVA-DL00C17B396, EVA-TL00C01B396 , Vicky-AL00AC00B172, Toronto-AL00AC00B191 y Toronto-TL10C01B191 tienen una vulnerabilidad de omisión de verificación de código de desbloqueo. Un atacante con privilegios root de un móvil puede explotar esta vulnerabilidad para omitir la verificación del código de desbloqueo y desbloquear el cargador de arranque del teléfono móvil.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_8_firmware:*:*:*:*:*:*:*:* | frd-al00c00b391 (excluyendo) | |
| cpe:2.3:h:huawei:honor_8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_8_firmware:*:*:*:*:*:*:*:* | frd-dl00c00b391 (excluyendo) | |
| cpe:2.3:h:huawei:honor_8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* | knt-al10c00b391 (excluyendo) | |
| cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* | knt-al20c00b391 (excluyendo) | |
| cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* | knt-ul10c00b391 (excluyendo) | |
| cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* | knt-tl10c00b391 (excluyendo) | |
| cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_9_firmware:*:*:*:*:*:*:*:* | stanford-al00c00b175 (excluyendo) | |
| cpe:2.3:h:huawei:honor_9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_9_firmware:*:*:*:*:*:*:*:* | stanford-al10c00b175 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



