Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei (CVE-2017-8215)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175, Duke-AL20C00B191, Duke-TL30C01B191, Picasso-AL00C00B162, Picasso-TL00C01B162 , Barca-AL00C00B162, Barca-TL00C00B162, EVA-AL10C00B396SP03, EVA-CL00C92B396, EVA-DL00C17B396, EVA-TL00C01B396 , Vicky-AL00AC00B172, Toronto-AL00AC00B191 y Toronto-TL10C01B191 tienen una vulnerabilidad de control de permisos. Un atacante con privilegios de sistema de un móvil puede explotar esta vulnerabilidad para omitir la verificación del código de desbloqueo y desbloquear el cargador de arranque del teléfono móvil.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_8_firmware:*:*:*:*:*:*:*:* frd-al00c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_8_firmware:*:*:*:*:*:*:*:* frd-dl00c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* knt-al10c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* knt-al20c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* knt-ul10c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_v8_firmware:*:*:*:*:*:*:*:* knt-tl10c00b391 (excluyendo)
cpe:2.3:h:huawei:honor_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_9_firmware:*:*:*:*:*:*:*:* stanford-al00c00b175 (excluyendo)
cpe:2.3:h:huawei:honor_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_9_firmware:*:*:*:*:*:*:*:* stanford-al10c00b175 (excluyendo)