Vulnerabilidad en smartphones Huawei (CVE-2018-7944)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2018
Última modificación:
03/10/2019
Descripción
Los smartphones Huawei con software Emily-AL00A en versiones 8.1.0.106(SP2C00) y 8.1.0.107(SP5C00) tienen una vulnerabilidad de omisión de Factory Reset Protection (FRP). Un atacante obtiene el smartphone de un usuario y realiza algunas operaciones especiales en la función guide. Un atacante podría explotar esta vulnerabilidad para omitir la función FRP y emplear el teléfono de forma normal.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:emily-al00a_firmware:8.1.0.106\(sp2c00\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emily-al00a_firmware:8.1.0.107\(sp5c00\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:emily-al00a:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



