Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador TrustZone en teléfonos Huawei P9, P9 Lite y P8 Lite (CVE-2016-8763)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025

Descripción

El controlador TrustZone en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B352 y P9 Lite con software VNS-L21C185B130 y versiones anteriores y P8 Lite con software ALE-L02C636B150 y versiones anteriores tiene una vulnerabilidad de liberación de recursos inadecuada, lo que permite a atacantes provocar un reinicio del sistema o elevación de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p9_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_lite_firmware:*:*:*:*:*:*:*:* vns-l21c185b130 (incluyendo)
cpe:2.3:h:huawei:p9_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l02c636b150 (incluyendo)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*