Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei (CVE-2017-17173)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/06/2018
Última modificación:
13/08/2018

Descripción

Debido a la insuficiente verificación de parámetros, el controlador de la GPU de los smartphones Mate 9 Pro de Huawei en versiones anteriores a la LON-AL00B 8.0.0.356(C00) tiene una vulnerabilidad de liberación de memoria arbitraria. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado al controlador para que libere recursos especiales de la memoria del kernel. La explotación con éxito de esta vulnerabilidad podría desembocar en el cierre inesperado del teléfono o en la ejecución arbitraria de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_9_pro_fimware:*:*:*:*:*:*:*:* lon-al00b_8.0.0.356\(c00\) (excluyendo)
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*