Vulnerabilidad en Huawei P9 (CVE-2017-2691)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
Huawei P9 en versiones anteriores a la EVA-AL10C00B373, anteriores a la EVA-CL00C92B373, anteriores a la EVA-DL00C17B373 y anteriores a la EVA-TL00C01B373 tiene una vulnerabilidad de omisión de pantalla de bloqueo. Un atacante sin autenticar podría forzar a que el teléfono entre en el modo fastboot y eliminar el archivo de contraseñas del usuario durante el proceso de reinicio y, a continuación, iniciar el móvil sin contraseña de bloqueo de pantalla tras el reinicio.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-tl00c01b373 (excluyendo) | |
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-dl00c17b373 (excluyendo) | |
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-cl00c92b373 (excluyendo) | |
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* | eva-al10c00b373 (excluyendo) | |
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página