Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei Mate 9 Pro (CVE-2017-17326)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2018
Última modificación:
03/10/2019

Descripción

Los smartphones Huawei Mate 9 Pro con software LON-AL00BC00B139D y LON-AL00BC00B229 tienen una vulnerabilidad de omisión de bloqueo de activación. Se supone que el smartphone debe ser activado por la cuenta anterior tras el restablecimiento si la función find my phone está activada. El software no cuenta con suficiente protección del bloqueo de activación. La explotación con éxito de esta vulnerabilidad podría permitir que un atacante omita el bloqueo de activación y active el smartphone con una nueva cuenta tras una serie de operaciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_9_pro_fimware:lon-al00bc00b139d:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_pro_fimware:lon-al00bc00b229:*:*:*:*:*:*:*
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*