Vulnerabilidad en Primary Bootloader (PBL) de OnePlus 2 (CVE-2017-11105)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/08/2017
Última modificación:
20/04/2025
Descripción
El Primary Bootloader (PBL) de OnePlus 2 no valida la partición SBL1 antes de ejecutarla, aunque contiene un certificado. Esto permite que atacantes con acceso de escritura en esa partición deshabiliten la validación de firma.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:oneplus:primary_bootloader:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:oneplus:oneplus_2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página