Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tecno Pova6 Pro 5G de TECNO (CVE-2025-14817)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2025
Última modificación:
28/09/2026

Descripción

El componente com.transsion.tranfacmode.entrance.main.MainActivity en com.transsion.tranfacmode no tiene control de permisos y puede ser accedido por aplicaciones de terceros, las cuales pueden construir intents para abrir directamente la funcionalidad de depuración adb sin interacción del usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:transsion:hios:14.0.0:*:*:*:*:*:*:*
cpe:2.3:h:transsion:tecno_pova6_pro_5g:-:*:*:*:*:*:*:*