Vulnerabilidad en smartphones Huawei Mate 9 Pro (CVE-2017-17326)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2018
Última modificación:
03/10/2019
Descripción
Los smartphones Huawei Mate 9 Pro con software LON-AL00BC00B139D y LON-AL00BC00B229 tienen una vulnerabilidad de omisión de bloqueo de activación. Se supone que el smartphone debe ser activado por la cuenta anterior tras el restablecimiento si la función find my phone está activada. El software no cuenta con suficiente protección del bloqueo de activación. La explotación con éxito de esta vulnerabilidad podría permitir que un atacante omita el bloqueo de activación y active el smartphone con una nueva cuenta tras una serie de operaciones.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:mate_9_pro_fimware:lon-al00bc00b139d:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:mate_9_pro_fimware:lon-al00bc00b229:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



