Vulnerabilidad en smartphones Huawei (CVE-2017-17173)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
14/06/2018
Última modificación:
13/08/2018
Descripción
Debido a la insuficiente verificación de parámetros, el controlador de la GPU de los smartphones Mate 9 Pro de Huawei en versiones anteriores a la LON-AL00B 8.0.0.356(C00) tiene una vulnerabilidad de liberación de memoria arbitraria. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado al controlador para que libere recursos especiales de la memoria del kernel. La explotación con éxito de esta vulnerabilidad podría desembocar en el cierre inesperado del teléfono o en la ejecución arbitraria de código.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:mate_9_pro_fimware:*:*:*:*:*:*:*:* | lon-al00b_8.0.0.356\(c00\) (excluyendo) | |
| cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



